Sering kali pengguna mendapatkan pesan SSL/Certificate does not match to Private key, lalu apa yang salah?
Baik sertifikat maupun key tidak cocok satu sama lain sehingga penginstalan tidak bisa dilanjut eksekusi di server.
Solusi:
- Menggunakan private key yang didapat bersamaan saat generate CSR (yang mana CSR dijadikan sebagai request order).
- Melakukan reissue sertifikat dengan CSR baru (saat mengenerate CSR, pastikan key yang diterima harus disimpan dengan benar setelahnya).
Pada dasarnya CSR merupakan public key dan dijadikan sebagai request order kemudian diterbitkan menjadi sertifikat SSL akan tetap menjadi public key. Baik public key dan private key tidak boleh hilang atau berbeda.
Sebelum menginstal sertifikat, disarankan melakukan pengecekan kembali antara cocok-tidaknya sertifikat dengan key melalui SSLShopper Matcher.
