我正在尝试为 Zimbra 服务器上的域设置 SSL 证书。当我转到需要我将证书粘贴到浏览器窗口的位置时,它会弹出一条小警告消息,内容为:
如何将 CA 附加到域证书?
答案1
将链的每个部分导出为 x509 格式,然后使用您最喜欢的文本编辑器将它们组合在一起,首先是主题(您的证书),然后是其签名者,根位于文件底部。您最终会得到以下结果:
-----BEGIN CERTIFICATE-----
(Your certificate's base64 data here)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate's base64 data here)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(root certificate's base64 data here)
-----END CERTIFICATE-----
(我说的“不会弄乱任何东西的文本编辑器”是指没有 Word/Wordpad;--
变成这样–
是一件非常糟糕的事情。)
答案2
您可以将 .pem 文件与位于底部的 CA 一起附加,然后逐步向上移动到文本文件顶部的每个下一级 .pem 文件。思科的以下内容提供了一些非常详细的相关步骤 - www.cisco.com/en/US/products/ps6366/products_configuration_example09186a0080a77597.shtml。