Digicert、Symantec和Geotrust證書合并及轉(zhuǎn)換教程
更新時間: 2022-06-13 18:13:18
2017年,Digicert公司全資收購了Symantec旗下所有SSL證書業(yè)務(wù)和品牌,所以目前該公司有Digicert (Symantec)證書、Geotrust SSL證書品牌。合并后的新Digicert,在全球企業(yè)級證書服務(wù)中目前處于絕對領(lǐng)先地位。 因此,這三個品牌的證書文件類型是相同的。下面就統(tǒng)一為大家介紹一下這三款證書在安裝前需要做的一些準(zhǔn)備工作。
一、一個完整的證書包含以下三(四)部分:
1、初級證書(也稱作crt證書/證書文件),是由郵件形式發(fā)送,在整封郵件末尾部分,格式為:
—–BEGIN CERTIFICATE—–
[Encoded Certificate]
—–END CERTIFICATE—–
如圖所示:
2、中間證書(也叫ca證書),這個有的是郵件下發(fā),放在郵件的初級證書前,格式相同(如下圖):
注:如果郵件中沒有中間證書,用戶可以自己到官網(wǎng)下載,下載地址會在該郵件中提及(如下圖),用戶根據(jù)地址下載即可。
中間證書可從下方鏈接進(jìn)行下載,注意選好自己證書的版本(不清楚版本可聯(lián)系銳成客服):https://knowledge.digicert.com/generalinformation/INFO4033.html
3、Key文件(私鑰),在提交CSR申請證書時,提示保存的Key文件下載到本地(如他人代為提交申請,請聯(lián)系代辦人員提供Key文件。)其格式如下:
4、root證書(根證書),這個文件一般不需要,但是也可以同中間證書一起下載使用。
(root證書都是一樣的,也可以用此鏈接下載)
二、是否需要合并證書/轉(zhuǎn)化證書格式?
1、當(dāng)配置nginx或apache服務(wù)器時,需要將中間證書和初級證書合并成一個,再加上單獨(dú)使用的key文件再進(jìn)行安裝。
合并方法:
打開文本編輯器(txt),將初級證書和中間證書按照【初級證書代碼】→【中間證書代碼】的順序復(fù)制到文本中,保存為.crt文件。(根證書在合并時可以不放,也可以放最后一段)
2、當(dāng)配置IIS或Tomcat服務(wù)器時,需要其他格式的證書,例如JKS, 則不用合并證書,而是轉(zhuǎn)換證書。
證書格式轉(zhuǎn)換方法可參看如何轉(zhuǎn)換SSL證書格式了解詳情。
三、安裝檢測
證書安裝好以后可以進(jìn)行檢測是否安裝正常,郵件中會有地址,根據(jù)地址內(nèi)容進(jìn)行操作即可:
相關(guān)文檔