Sectigo SSL證書合并方法
更新時間: 2023-06-30 16:31:04
Sectigo SSL證書合并轉(zhuǎn)換方法,當(dāng)SSL證書申請下來后,一般會收到一個證書文件包,里面包含域名證書文件和中間證書,在部署之前需要將SSL證書合并,本文以Sectigo為例講解證書合并轉(zhuǎn)換方法。
Sectigo證書基本介紹及證書文件準(zhǔn)備:
1. 在銳成上申請成功的Sectigo SSL證書下載之后的內(nèi)容樣式是由兩個部分組成的,截圖如下:
合并方法:
● 將中間證書包和域名證書文件合并成一個即可。
● 操作方法:
分別用文本編輯器打開兩個文件,將Bundle文件中的內(nèi)容復(fù)制粘貼到域名證書文件的內(nèi)容之后保存即可。
2. 除了可以在銳成平臺上下載到證書之外,用戶在申請證書時提交的郵箱中也會收到Sectigo發(fā)來的證書。但郵箱中收到的證書可能出現(xiàn)兩種樣式,第一種跟上方從銳成上下載到的樣式相同,另一種則是由五個部分組成,如下圖所示,合并方法也是一樣的,只是需要注意一下順序:
合并方法:
● 將中間證書(文件序號2,3)和域名證書文件(文件序號1)合并成一個,操作方法:
分別用文本編輯器打開三個文件,將文件2和文件3中內(nèi)容依次復(fù)制粘貼到文件1的內(nèi)容之后保存即可。(根證書在合并時可以不放,也可以放在除了第一順序的任何其他順序,中間不能出現(xiàn)空格或其他任意符號)
合并成功后參考下圖:
是否需要合并證書/轉(zhuǎn)化證書格式?
1. 當(dāng)配置nginx或apache服務(wù)器時,將中間證書和域名證書合并成一個文件即可導(dǎo)入,安裝時需用到key文件。
2. 當(dāng)配置IIS或Tomcat服務(wù)器時,完成合并后,還需將其轉(zhuǎn)換為對應(yīng)的格式,如JKS(Tomcat)、PFX(IIS)。
證書格式轉(zhuǎn)換方法:
方法一:用戶可以使用OPENSSL工具在命令行下進(jìn)行轉(zhuǎn)換(具體命令網(wǎng)上可以查詢);
crt轉(zhuǎn)pfx:openssl pkcs12 -export -out domain.pfx -inkey domain.key -in domain.crt -certfile ca_bundle.crt
crt轉(zhuǎn)jks:網(wǎng)上搜索可以查到。
用戶除了可使用命令行作為工具轉(zhuǎn)化;也可用SSL證書轉(zhuǎn)換工具:
如圖所示 ,根據(jù)提示上傳相應(yīng)文件,即可轉(zhuǎn)換。(原格式選擇pem)
相關(guān)文檔