gpt4 book ai didi

SSL 证书文件和使用

转载 作者:太空宇宙 更新时间:2023-11-03 13:28:25 28 4
gpt4 key购买 nike

我对 Apache + OpenSSL 的证书文件有疑问。

  1. 我已经从服务器生成了以下基本证书文件:

    /usr/share/ssl/csr/mydomain.csr.pem/usr/share/ssl/private/mydomain.key.pem

  2. http://www.namecheap.com/ssl-certificates/comodo.aspx

  3. 审核通过,得到三个*.crt文件,分别是:

    AddTrustExternalCARoot.crt阳性SSLCA2.crt我的域名_com.crt

  4. 基于Apache导师在

    http://www.apache.com/resources/how-to-setup-an-ssl-certificate-on-apache/

看起来我只需要使用mydomain_com.crt 并将其放入

/usr/share/ssl/certs/mydomain_com.crt
  1. 我的问题是,我必须对这两个文件做什么?

    AddTrustExternalCARoot.crt阳性SSLCA2.crt

貌似不需要,那给我们的这些文件是什么?如果使用它们,那么何时使用以及如何使用?

最佳答案

您可能需要在 Apache 配置中指定 PositiveSSLCA2.crt。如果 HTTP 客户端信任 Comodo,他们应该已经拥有根证书。

我在 this page 上找到了说明用于配置中间证书。基本上,您可以在 Apache 配置中将 PositiveSSLCA2.crt 指定为 SSLCertificateChainFile。您的客户端可能信任根 CA,但它可能不知道中间证书,因此没有它就无法建立信任。

根 CA 可能仅供您引用,但如果您出于信任目的使用需要您直接指定它的 HTTP 客户端,则可能需要它。

关于SSL 证书文件和使用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15443580/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com