全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4284|回复: 15

Comodo证书怎么设置ssl_trusted_certificate?

[复制链接]
发表于 2017-5-8 14:22:50 | 显示全部楼层 |阅读模式
    ## verify chain of trust of OCSP response using Root CA and Intermediate certs
    ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

我是Comodo签发的证书不知道在哪找到这个文件
 楼主| 发表于 2017-5-8 14:29:21 | 显示全部楼层
没有pem文件,只有.ca-bundle和.crt文件
发表于 2017-5-8 14:37:29 来自手机 | 显示全部楼层
cat xxx.crt xxx.bundle > new.crt,然后key就用你制作crt时候生成的那个。
 楼主| 发表于 2017-5-8 14:44:05 | 显示全部楼层
weilai丶 发表于 2017-5-8 14:37
cat xxx.crt xxx.bundle > new.crt,然后key就用你制作crt时候生成的那个。

这不是ssl_certificate和ssl_certificate_key吗?ssl_trusted_certificate呢?
发表于 2017-5-8 14:46:07 来自手机 | 显示全部楼层
不知道你的服务器环境,拿nginx来说。最无脑的Notepad++打开两个文件,把bundle文件里的复制粘贴到crt文件下面,保存一下。
 楼主| 发表于 2017-5-8 14:47:17 | 显示全部楼层
zrj766 发表于 2017-5-8 14:46
不知道你的服务器环境,拿nginx来说。最无脑的Notepad++打开两个文件,把bundle文件里的复制粘贴到crt文件 ...


ssl_trusted_certificate。。。。大佬啊我问的是这个文件怎么来的。。。。不是问的KEY和CRT,
发表于 2017-5-8 14:48:28 | 显示全部楼层
我是小蜜蜂 发表于 2017-5-8 14:47
ssl_trusted_certificate。。。。大佬啊我问的是这个文件怎么来的。。。。不是问的KEY和CRT, ...

去官方找
 楼主| 发表于 2017-5-8 14:48:45 | 显示全部楼层


去官方看了一下,没有这文件怎么来的说明。。听某大佬说这也需要手动合并出来,目前无从下手
发表于 2017-5-8 14:51:40 来自手机 | 显示全部楼层
我是小蜜蜂 发表于 2017-5-8 14:44
这不是ssl_certificate和ssl_certificate_key吗?ssl_trusted_certificate呢?

不知道你说的,我就这样配置的,就拿了这两个文件合并和自己生成的key就配置好了
 楼主| 发表于 2017-5-8 14:54:46 | 显示全部楼层
weilai丶 发表于 2017-5-8 14:51
不知道你说的,我就这样配置的,就拿了这两个文件合并和自己生成的key就配置好了 ...

这是OCSP stapling ,nginx1.3.7以上版本才有:lol
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-22 19:11 , Processed in 0.071502 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表