加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – 无法配置CA证书链

发布时间:2020-12-13 17:12:06 所属栏目:Linux 来源:网络整理
导读:我正在尝试使用apache在fedora上设置SSL. 在我的vhost中…… SSLCertificateFile /your/path/to/crt.crtSSLCertificateKeyFile /your/path/to/key.keySSLCertificateChainFile /your/path/to/DigiCertCA.crt 我用自签名密钥工作得很好,但无法使用DigiCertCA
我正在尝试使用apache在fedora上设置SSL.

在我的vhost中……

SSLCertificateFile /your/path/to/crt.crt
SSLCertificateKeyFile /your/path/to/key.key
SSLCertificateChainFile /your/path/to/DigiCertCA.crt

我用自签名密钥工作得很好,但无法使用DigiCertCA crt.

当我跑

service httpd restart

它无法启动.这就是我在日志中得到的……

[Sat Jan 29 07:57:13 2011] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suex$
[Sat Jan 29 07:57:13 2011] [error] Failed to configure CA certificate chain!

任何帮助将非常感谢!

谢谢

解决方法

确保链中没有丢失的证书,在SSLCertificateChainFile文件中,应首先从CA开始按顺序存储所有证书,然后再使用用于签署CRT的任何中间证书,否则您将收到错误.

如果您没有任何中间证书(查看Digicert页面,看起来没有http://www.digicert.com/ssl-certificate-installation-apache-ensim.htm),您应该使用SSLCACertificateFile代替

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读