Корень RHEL6 httpd конфигурация CA

Я настраиваю SSL на поле RHEL6, и у меня есть проблемы при нахождении информации о конфигурировании Корневой АВАРИИ.

У меня есть четыре файла:

  • cert.crt - Мой сертификат SSL
  • my_key.key - Ключ раньше запрашивал/генерировал сертификат
  • CorpDomain.cer - Файл, данный мне моей компанией, это - Тестовый файл ASCII
  • CorpServices.cer - Файл, данный мне моей компанией, это - двоичный файл

В /etc/httpd/conf.d/ssl.conf У меня есть следующее:

SSLCertificateFile /etc/pki/tls/certs/cert.crt
SSLCertificateKeyFile /etc/pki/tls/private/my_key.key
#SSLCertificateChainFile
#SSLCACertificateFile

Электронная почта, которую я получил от своей компании, когда они выпустили мой сказанный сертификат:

Важно, чтобы Вы установили связанные цепочки сертификата. Для сертификата Вы запросили нуждаться в двух Корневых АВАРИЯХ:

CorpDomain.cer

CorpServices.cer

Если Вы не будете знать, как установить цепочку, Вы найдете инструкции в своей документации платформ.

Теперь, я думаю, что должен конкатенировать CorpDomain.cer и CorpServices.cer, однако CorpServices.cer двоичный файл, и httpd, кажется, не доволен им самостоятельно... Я посмотрел на документацию, и это, кажется, предлагает, чтобы я знал немного больше о сертификатах, которые я имею, однако, вышеупомянутая электронная почта является всей информацией, которую я имею и отдел, который вышел, это отказывается предлагать справку.

3
задан 8 July 2014 в 16:55
1 ответ

Скорее всего, CorpDomain.cer и CorpServices.cer являются двоичными файлами сертификатов ЦС в кодировке DER, которые можно легко преобразовать в базовый 64 PEM формат с:

openssl x509 -in CorpDomain.cer -inform der -outform pem -out CorpDomain.pem

После этого вы можете сконцентрировать оба файла PEM для формирования SSLCertificateChainfile CorpChain. pem вы включаете в конфигурацию apache.

cat CorpDomain.pem CorpServices.pem > CorpChain.pem 
4
ответ дан 3 December 2019 в 06:08

Теги

Похожие вопросы