Ich habe gerade ein SSL-Zertifikat gekauft und hier sind alle Zertifikatsdateien, die ich erhalten habe:
Root CA Certificate - xxCARoot.crt
Intermediate CA Certificate - x1.crt
Intermediate CA Certificate - x2.crt
Intermediate CA Certificate - x3.crt
Your EssentialSSL Wildcard Certificate - mydomain.crt
So installieren Sie meine Zertifikate auf Apache:
- Muss ich das Root-CA-Zertifikat überhaupt verfügbar machen?
- Da Apache nur 1
SSLCertificateChainFile
Direktive erlaubt , soll ich dann eine Bundle-Datei der Zwischenzertifizierungsstellen erstellen? Wenn ja. Wird die Reihenfolge der Zertifikate in der Bundle-Datei wie folgt umgekehrt:
cat x3.crt x2.crt x1.crt> myca.bunndle
Wenn das Stammzertifikat hinzugefügt werden muss, kommt es als letztes (nach z1) oder erstes (vor x3) im Bundle an (vorausgesetzt, die Reihenfolge ist an erster Stelle korrekt)?