Проблема с сертификатами, выданными в этом месяце (thawte) в apache

Мы выпустили новый сертификат в этом месяце, и это дает нам некоторые проблемы. Согласно thawte, они перенесли в 2048 корневой каталог, но мы не можем получить точку для настройки этих новых сертификатов в apache 2.2 Thwate Root Migration

¿Какой-нибудь совет или ссылка, которые могут помочь нам импортировать эти руты в сферу действия Apache и внедрить новый сертификат? Спасибо

1 ответ

Решение

После поиска в документации, в thawte и в openssl я выложил здесь решение на тот случай, если оно кому-нибудь понадобится.

Первый шаг

И, вероятно, вы это сделаете, потому что все объекты скоро перейдут в 2048-битный корень (Международный совет).

Во-первых, вам нужны все корневые и промежуточные сертификаты, обычно с расширением.crt в кодировке BASE64.

Затем вы создаете файл.pem, копируя все сертификаты в один файл.

Второй шаг

Apache имеет 3 директивы для управления SSL в этом случае:

SSLCACertificateFile "SSL_CA_Bundle.pem"
SSLCertificateKeyFile "WebCertificate.key"
SSLCertificateFile "WebCertificate.crt"

Вы должны настроить их на каждом виртуальном хосте (если используется).

Таким образом, все клиенты получат правильный сертификат и будут доверять тем организациям, которые выпустили сертификат.

Другие вопросы по тегам