Apache पर कई इंटरमीडिएट CA सर्टिफिकेट फ़ाइलों को कैसे स्थापित करें?


14

मैंने अभी एक SSL सर्टिफिकेट खरीदा है, और यहाँ मुझे मिली सभी सर्टिफिकेट फाइलें हैं:

Root CA Certificate - xxCARoot.crt
Intermediate CA Certificate - x1.crt
Intermediate CA Certificate - x2.crt
Intermediate CA Certificate - x3.crt
Your EssentialSSL Wildcard Certificate - mydomain.crt

अब अपाचे पर मेरे प्रमाणपत्र स्थापित करने के लिए:

  1. क्या मुझे रूट सीए सर्टिफिकेट का खुलासा करने की आवश्यकता है?
  2. चूंकि अपाचे केवल 1 SSLCertificateChainFileनिर्देश की अनुमति देता है , क्या मैं मध्यवर्ती सीए की एक बंडल फ़ाइल बनाने वाला हूं?
  3. यदि ऐसा है तो। क्या बंडल फ़ाइल में प्रमाणपत्रों का क्रम इस तरह उलटा होगा:

    cat x3.crt x2.crt X1.crt> myca.bunndle

  4. यदि रूट सर्टिफिकेट को जोड़ना है, तो क्या यह बंडल में अंतिम (z1 के बाद) या पहले (x3 से पहले) आता है (यह मानते हुए कि ऑर्डर पहले सही है)?

जवाबों:


11
  1. नहीं, आपको रूट साझा करने की आवश्यकता नहीं है। आपके विज़िटर जो पहले से ही इस पर भरोसा कर चुके हैं (कंपनी द्वारा अपना ओएस प्रदान करने की संभावना है) पहले से ही है।

  2. हां, आपके आदेश का उपयोग सही होना चाहिए, यह मानते हुए कि वे सभी पीईएम एन्कोडेड हैं।

  3. यहां विस्कॉन्सिन विश्वविद्यालय के अनुसार , आदेश मायने रखता है, लेकिन केवल अगर आप रूट प्रदान करते हैं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.