intermediate сертификат в apache

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Задача - настроить безпопасное соединение (ssl, которое сейчас tls) к вашему хосту, на котором работает apache2. Самоподписанные сертификаты нам не подходят, так как требуется чтобы с нашим сайтом работали интернет магазины. Они самоподписанным сертификатам не доверяют.

Заказываем сертификаты на доверенном центре сертификации

в апаче в контексте насройки ключей ssl есть следующие параметры
SSLCertificateFile
SSLCertificateKeyFile
SSLCertificateChainFile
с первыми двумя все понятно, это Сертификат нашего сайта и Приватный ключ. Решение было найдено на сайте redhat - в SSLCertificateChainFile нужно записать полученный
- Корневой сертификат и
- Промежуточный сертификат 1
строго в указанном порядке. Использовать текстовые редакторы windows как советует документация nic.ru не рекомендую, так как есть опасность довавления в сертификат непечатных символов

делаем все консольными средствами юникс
cp root_pem_globalsign_ssl_dv_1.crt SSLCertificateChainFile.crt
добавим переход строки между сертификатами
echo >> SSLCertificateChainFile.crt
cat intermediate_pem_globalsign_ssl_dv_1.crt_orig >> SSLCertificateChainFile.crt
визуальная проверка, что все вставилось успешно в нужный файл:
cat SSLCertificateChainFile.crt

сталось скорректировать расположение и имена сертификатов в /etc/apache2/sites-enabled/default-ssl.conf
SSLCertificateFile /etc/ssl/certs/<мой приветный сертификат>
SSLCertificateKeyFile /etc/ssl/private/<ключ к моему приватному сертификату>
SSLCertificateChainFile /etc/ssl/certsSSLCertificateChainFile.crt

Источник: https://habr.com/ru/articles/767516/


Интересные статьи

Интересные статьи

Почему важно следить за сертификатами: сертификаты – это канал доверия между вашими системами и пользователями. Если канал обрушится, доверие пропадает. И это может привести к невиданным техническим и...
Всем привет. Меня зовут Добрый Кот.Хочу поделиться с вами некоторым мыслями на тему сертификатов в кубе.
Из этой статьи узнаете, как использовать Listener API и библиотеки качества данных, чтобы улучшить наблюдаемость данных для Apache Spark на разных уровнях.
Почему Apache Kafka стала стандартом и основой архитектуры микросервисов. Как Kafka не только заменяет другое промежуточное ПО, но и позволяет создавать сами микросервисы с помощью DDD и нативных API ...
Сегодня специалисты по анализу корпоративных данных стремятся максимально эффективно использовать свои платформы. Хранилище данных играет одну из самых важных ролей, это основа для всех вычислительных...