linux – 无法配置CA证书链

linux – 无法配置CA证书链,第1张

概述我正在尝试使用apache在fedora上设置SSL. 在我的vhost中…… SSLCertificateFile /your/path/to/crt.crtSSLCertificateKeyFile /your/path/to/key.keySSLCertificateChainFile /your/path/to/DigiCertCA.crt 我用自签名密钥工作得很好,但无法使用Digi 我正在尝试使用apache在fedora上设置SSL.

在我的vhost中……

SSLCertificatefile /your/path/to/crt.crtSSLCertificateKeyfile /your/path/to/key.keySSLCertificateChainfile /your/path/to/DigiCertCA.crt

我用自签名密钥工作得很好,但无法使用DigiCertCA crt.

当我跑

service httpd restart

它无法启动.这就是我在日志中得到的……

[Sat Jan 29 07:57:13 2011] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suex$[Sat Jan 29 07:57:13 2011] [error] Failed to configure CA certificate chain!

任何帮助将非常感谢!

谢谢

解决方法 确保链中没有丢失的证书,在SSLCertificateChainfile文件中,应首先从CA开始按顺序存储所有证书,然后再使用用于签署CRT的任何中间证书,否则您将收到错误.

如果您没有任何中间证书(查看Digicert页面,看起来没有http://www.digicert.com/ssl-certificate-installation-apache-ensim.htm),您应该使用SSLCACertificatefile代替

总结

以上是内存溢出为你收集整理的linux – 无法配置CA证书链全部内容,希望文章能够帮你解决linux – 无法配置CA证书链所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/1040697.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2022-05-24
下一篇2022-05-24

发表评论

登录后才能评论

评论列表(0条)

    保存