دربارهٔ تطبیق گواهی، CSR و کلید خصوصی
هنگام نصب گواهی SSL، گواهی باید دقیقاً با کلید خصوصیای که CSR از روی آن ساخته شده جفت باشد. اگر این دو یکی نباشند، وبسرور خطاهایی مانند «key values mismatch» میدهد و سرویس بالا نمیآید. این ابزار کلید عمومی داخل گواهی و CSR را با کلید عمومی مربوط به کلید خصوصی مقایسه میکند.
برای RSA مقدار modulus و exponent و برای ECDSA نقطهٔ منحنی مقایسه میشود. کلیدهای PKCS#1 (BEGIN RSA PRIVATE KEY)، PKCS#8 (BEGIN PRIVATE KEY) و EC (BEGIN EC PRIVATE KEY) پشتیبانی میشوند. کلیدهای رمزگذاریشده را ابتدا با openssl rsa -in key.pem -out plain.pem بدون رمز کنید.