<div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Mon, Nov 14, 2022 at 8:20 PM Lukas Tribus <<a href="mailto:lukas@ltri.eu">lukas@ltri.eu</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">On Mon, 14 Nov 2022 at 21:09, Lukas Tribus <<a href="mailto:lukas@ltri.eu" target="_blank">lukas@ltri.eu</a>> wrote:<br>
><br>
> On Mon, 14 Nov 2022 at 21:00, James Read <<a href="mailto:jamesread5737@gmail.com" target="_blank">jamesread5737@gmail.com</a>> wrote:<br>
> ><br>
> ><br>
> ><br>
> > On Mon, Nov 14, 2022 at 5:58 PM Lukas Tribus <<a href="mailto:lukas@ltri.eu" target="_blank">lukas@ltri.eu</a>> wrote:<br>
> >><br>
> >> On Mon, 14 Nov 2022 at 17:31, James Read <<a href="mailto:jamesread5737@gmail.com" target="_blank">jamesread5737@gmail.com</a>> wrote:<br>
> >> ><br>
> >> > I have configured SSL on a number of subdomains including <a href="https://us.wottot.com" rel="noreferrer" target="_blank">https://us.wottot.com</a><br>
> >> ><br>
> >> > On my PC I can view the resulting web page without any problems so this leads me to believe the SSL configuration is correct.<br>
> >><br>
> >> Wrong, the intermediate certificate "Starfield Secure Certificate<br>
> >> Authority - G2" is missing,<br>
> ><br>
> ><br>
> > Thanks for that. Any idea where I can find the intermediate certificate?<br>
><br>
> You can find the intermediate certificate download link in the ssllabs<br>
> ssltest test results<br>
><br>
> Issuer: Starfield Secure Certificate Authority - G2<br>
> --> AIA: <a href="http://certificates.starfieldtech.com/repository/sfig2.crt" rel="noreferrer" target="_blank">http://certificates.starfieldtech.com/repository/sfig2.crt</a><br>
<br>
For nginx you need the base64 encoding, which is:<br>
<br>
<a href="https://ssl-ccp.secureserver.net/repository/sfig2.crt.pem" rel="noreferrer" target="_blank">https://ssl-ccp.secureserver.net/repository/sfig2.crt.pem</a><br>
<br></blockquote><div><br></div><div>I tried adding that certificate but sudo nginx -t now returns the following error:</div><div><br></div><div>nginx: [emerg] SSL_CTX_use_PrivateKey("/etc/ssl/private/wottot.com.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)<br>nginx: configuration file /etc/nginx/nginx.conf test failed<br></div><div><br></div><div>James Read</div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
Lukas<br>
_______________________________________________<br>
nginx mailing list -- <a href="mailto:nginx@nginx.org" target="_blank">nginx@nginx.org</a><br>
To unsubscribe send an email to <a href="mailto:nginx-leave@nginx.org" target="_blank">nginx-leave@nginx.org</a><br>
</blockquote></div></div>