gpt4 book ai didi

ssl - Comodo 通配符 ssl 证书和 Haproxy

转载 作者:太空宇宙 更新时间:2023-11-03 12:53:54 27 4
gpt4 key购买 nike

我已经购买了 Comodo Wildard SSL 证书并尝试让它与 Haproxy 一起使用

我从 comodo 获得了这些文件:

Root CA Certificate - AddTrustExternalCARoot.crt
Intermediate CA Certificate - COMODORSAAddTrustCA.crt
Intermediate CA Certificate - COMODORSADomainValidationSecureServerCA.crt
Your COMODO SSL Wildcard Certificate - STAR_mydomain_com.crt

Haproxy 似乎需要 PEM 证书,我找到了一篇如何制作 PEM 证书的文章 - https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/1081/0/creating-a-pem-file-for-ssl-certificate-installation

通过运行来做到这一点

cat STAR_mydomain_com.crt COMODORSAAddTrustCA.crt COMODORSADomainValidationSecureServerCA.crt STAR_mydomain_com.crt > certificates.pem

cat STAR_mydomain_com.crt COMODORSADomainValidationSecureServerCA.crt COMODORSAAddTrustCA.crt STAR_mydomain_com.crt > certificates.pem

但是当我尝试将结果文件与 haproxy 一起使用时:

bind 0.0.0.0:443 ssl crt /etc/ssl/certs/certificates.pem

我看到错误:

[ALERT] 073/104341 (13) : Proxy 'www-https': no SSL certificate specified for bind '0.0.0.0:443' at [/etc/haproxy/haproxy.cfg:37] (use 'crt').
[ALERT] 073/104341 (13) : Fatal errors found in configuration.
...fail!

它使用自签名证书,但不适用于 Comodo 的证书

我尝试用谷歌搜索情况,但无法清楚地找到问题所在。

有人可以建议我如何使购买的证书与 haproxy 一起使用

谢谢!

最佳答案

STAR_mydomain_com.csr & STAR_mydomain_com.key连接到STAR_mydomain_com.pem,这就是HAproxy理解证书的方式。

将以下后端添加到 haproxy.cfg
前端 https-port443
绑定(bind) *:443 ssl crt/path/to/STAR_mydomain_com.pem
模式 http

将以下内容连接成一个按以下顺序排序的 PEM 文件:

  1. 私钥
  2. 您域的证书
  3. 中级证书
  4. 根证书

关于ssl - Comodo 通配符 ssl 证书和 Haproxy,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35985634/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com