내 인증서 파일을 가져올 수 없는 이유는 무엇입니까?

IBM Cloud® Secrets Manager를 사용하여 SSL/TLS 인증서를 가져오려고 하지만 조치를 완료할 수 없습니다.

Secrets Manager에 저장하려는 만료되지 않은 TLS 인증서가 있습니다. Secrets Manager UI를 사용하여 파일을 가져오려고 할 때 다음 오류가 발생합니다.

Add secret failed
An error occurred and the secret couldn't be added.

또한 Secrets Manager API를 사용하여 파일을 가져오려고 시도하지만 다음 오류가 발생합니다.

Unable to parse the certificate

Secrets Manager는 .pem 형식으로만 X.509 인증서 파일을 지원합니다. 그러나 다른 파일 형식의 인증서를 사용하여 작업할 수 있습니다. 예를 들어, X.509 인증서에는 다음과 같은 다양한 파일 확장자 유형을 사용할 수 있습니다.

  • 인증서 (.crt) 또는 (.cer)
  • 식별 인코딩 규칙(.der)
  • 개인정보 보호정책 강화 이메일(.pem)

문제를 해결하려면 인증서 파일을 Secrets Manager에 가져오기 전에 지원되는 형식인지 확인하십시오.

  1. openssl 유틸리티를 사용하여 X.509 인증서를 .pem 형식으로 변환하십시오.

    .crt 파일을 .pem(으)로 변환하려면 다음 명령을 실행하십시오.

    openssl x509 -in cert.crt -out cert.pem
    

    .cer 파일을 .pem(으)로 변환하려면 다음 명령을 실행하십시오.

    openssl x509 -in cert.cer -out cert.pem
    

    .der 파일을 .pem(으)로 변환하려면 다음 명령을 실행하십시오.

    openssl x509 -in cert.der -out cert.pem
    
  2. 선택사항: 인증서를 가져오기 위해 Secrets Manager API를 사용하는 경우 데이터가 올바르게 형식화되었는지 확인하십시오.

    다음 UNIX 명령을 사용하여 .pem 파일을 단일 행 문자열로 형식화하여 Secrets Manager API에 전달할 수 있습니다.

    awk 'NF {sub(/\r/, ""); printf "%s\\n",$0;}' cert.pem