Apacheに複数の中間CA証明書ファイルをインストールする方法は?


14

SSL証明書を購入したばかりですが、取得したすべての証明書ファイルは次のとおりです。

Root CA Certificate - xxCARoot.crt
Intermediate CA Certificate - x1.crt
Intermediate CA Certificate - x2.crt
Intermediate CA Certificate - x3.crt
Your EssentialSSL Wildcard Certificate - mydomain.crt

次に、Apacheに証明書をインストールします。

  1. ルートCA証明書を公開する必要はありますか?
  2. Apacheは1つのSSLCertificateChainFileディレクティブしか許可しないので、中間CAのバンドルファイルを作成することになっていますか?
  3. もしそうなら。バンドルファイル内の証明書の順序は、次のように逆になります。

    cat x3.crt x2.crt x1.crt> myca.bunndle

  4. ルート証明書を追加する必要がある場合、バンドルの最後(z1の後)に来るか、最初(x3の前)に来るか(最初の順序が正しいと仮定)?

回答:


11
  1. いいえ、ルートを共有する必要はありません。既に信頼している訪問者(OSを提供した会社などから)はすでに信頼しています。

  2. はい、すべてPEMエンコードされていると仮定すると、コマンドの使用は正しいはずです。

  3. ここウィスコンシン大学によると、順序は重要ですが、ルートを提供する場合のみです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.