我使用 RapidSSL 更新了 SSL 证书,以便与 Twilio Link Shortener 一起使用。整个事情都正常工作,直到昨天我尝试更新证书,距离到期提前几天。
我从RapidSSL下载了.pem证书和私钥。由于私钥不是 PKCS#8 格式,我必须将其转换,如下所示:
openssl pkcs8 -topk8 -in rsa.key -out pkcs8.key -nocrypt
现在,当尝试将证书和私钥上传到 twilio 时,我收到以下错误消息:
One or more domains inside SAN cert is not verified in the organisation SID
我像这样查看了证书文件:
openssl x509 -in certificate.pem -noout -text | grep "Subject: CN"
它给了我:
Subject: CN=thedomain.com
组织 SID 中显然验证了哪个域。 我尝试重新上传以前的证书,因为它只会在 10 天后过期(以避免生产中断)和灾难,我收到相同的错误消息。
我做错了什么吗?任何人都可以理解这个错误消息吗?我联系了 twill 的支持,但到目前为止没有运气(他们是我们的,我在欧盟,我想避免因为 tz 而浪费一周的时间)
预先感谢您的大力帮助
好吧,事实证明这是 Twilio 方面的问题。他们的支持刚刚解决了这个问题。我再次上传了完全相同的文件,一切顺利......