在name.com上购买的SSL证书 只给了这三个
Server Certificate
-----BEGIN CERTIFICATE-----
<code>
-----END CERTIFICATE-----
CA Certificates
-----BEGIN CERTIFICATE-----
<code>
-----END CERTIFICATE-----
ROOT
-----BEGIN CERTIFICATE-----
<code>
-----END CERTIFICATE-----
然后该怎么部署到nginx上啊?求指点
1
reeco 2015-04-18 09:47:20 +08:00 via iPhone 1
|
2
SharkIng 2015-04-18 09:47:50 +08:00 1
三个合成一个,按顺序放,然后把你的生成的Key和这个文件放在服务器上
进Nginx的Conf文件,加一个证书的路径 # ssl on; # ssl_certificate cert.pem; # ssl_certificate_key cert.key; 具体的Google一下就好 唉,送佛送到西吧 连接: http://xna.me/WMv3C |
3
kn007 2015-04-18 11:49:37 +08:00 1
用当初创建csr的key,输出个crt,与上面name给你的3个crt,合为一起,也就是4合一。作为 cert.crt,然后配合当初创建csr的key给nginx就行了,应该
|
4
kn007 2015-04-18 12:20:31 +08:00
http://kn007.net/topics/generate-a-certificate-signing-request-csr/
输出了kn007.net.key(私钥)和kn007.net.csr(证书注册请求) 私钥key一定要保管好,你最好找下还有没有。没有看联系name说明下情况。让他吊销,然后你重新发csr去申请。 你不是说只有3个证书,用下面命令合成一: cat Server_Certificate.crt CA_Certificates.crt ROOT_Certificates.crt > kn007.net.crt 试试。 Nginx: ssl on; ssl_certificate kn007.net.crt; ssl_certificate_key kn007.net.key; 我自己申请的时候是给了4个,有Server_Certificate.crt CA_Certificates.crt ROOT_Certificates.crt server.crt,然后4合一就行了。。。 |
5
powtop 2015-04-18 14:41:14 +08:00
同求 lanmp环境如何安装
|
6
seki 2015-04-18 14:46:57 +08:00
https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html
可以照着这个去配置,ssl lab 应该能 A+ 不知道你买的是不是 rapid ssl,是的话最高级的那个中间证书是 sha1 的……那个可以不加 |
7
seki 2015-04-18 14:47:58 +08:00
口误,应该是根证书的样子 - -
|