Parece que a chave privada do seu certificado SSL é protegida por senha. Para testar se esse é realmente o caso, examine o início do seu arquivo-chave usando o comando head -3 your.key
. Esta chave privada é criptografada:
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-128-CBC,C251E8A1254B933D763703EE1C364AB7
Este arquivo não está criptografado:
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAvbeWtO9nQP4cFFuhGrOM/WQ73oTQHU7mzZB9CaA3R2iwjDNz
wwlDtT9tfo0tCC2ib9STfeM6AYrdI3wauzCu7AV4CFGSMP3HLX8DJuk8zzbdQHHv
Para remover a senha de uma chave privada RSA, use o seguinte comando:
umask 077
mv your.key old-with-pass.key
openssl rsa -in old-with-pass.key -out your.key
O comando umask 077
é necessário para garantir que a nova chave não seja criada com permissões excessivamente relaxadas. Como alternativa, você pode alterar manualmente o modo do arquivo com chmod 400 new.key
. Dependendo da localização da chave, talvez seja necessário prefixar os comandos openssl
, mv
e chmod
com sudo
.