带有新 GoDaddy 证书的 HAProxy SSL

带有新 GoDaddy 证书的 HAProxy SSL

我从 GoDaddy 更新了我的证书并拿回了两个文件:

gd_bundle-g2-g1.crt 27ec89cfaa7c28.crt

我有private.key

但是我完全忘记了如何使用或生成.pem与 HAProxy 一起使用的有效文件,我当前的配置行如下:

bind :443 ssl crt /home/ubuntu/ssl/site.pem ciphers ECDHE-RSA-AES256-SHA:RC4-SHA:RC4:HIGH:!MD5:!aNULL:!EDH:!AESGCM

我猜它肯定是无密码的。我尝试查找有关此信息,但一无所获。

有哪位好心人可以告诉我应该如何连接这些文件以使 HAProxy 正常工作?

答案1

我以前遇到过 pem 文件问题。密钥和 crt 文件在 pem 文件中的列出顺序似乎很重要。使用 cat example.com.crt example.com.key > example.com.pem 创建新的 pem 文件,而不是使用提供的文件。

相关内容