SSLの更新期限が近づいてきたのですが、新しいブランドでサービスを行うとのことから、乗り換えることにしました。
前回と同じようにか秘密鍵を生成して証明書を発行してもらって、Apacheにインストール・・・に失敗します。
よくよく調べてみると、モジュラスが異なっているためにhttpdが起動できない模様です。
なぜこうなったのかよくわからないまま、再発行をお願いすることになりました。
とりあえず、モジュラスの確認方法をメモで残しておきます。
<サーバ>
Apache + mod_ssl + openssl
<エラーメッセージ>
Unable to configure RSA server private key
<調べ方>
証明書のモジュラスを表示
openssl x509 -noout -text -in certfile
秘密鍵のモジュラスを表示
openssl rsa -noout -text -in keyfile
この結果において、「modulus」と「public exponent」が同じでない場合、認証できないのでApacheが起動しないようです。