iT邦幫忙

0

SSL Private Key 與CRT證書問題請教

  • 分享至 

  • xImage

https://ithelp.ithome.com.tw/upload/images/20230804/20154585SafvBBpp74.jpg各位先進好,小弟想請教在linux環境與windows環境下使用的SSL證書檔案格式問題,
日前在捕X網購買了一組SSL服務,但在安裝至linux (ubuntu20.04)時遇到了証書格式問題,例如在我在windows環境中使用的CRT證書格式為.crt與.key,但是在linux環境中需要使用的是.pem的格式,但是依照windows的安裝方法在linux上也行不通,想詢問的問題有下列幾點:
1.在linux的SSL證書格式是否會與windows有差異?(如.cer.crt.pem等)
2.關於SSL證書的分段方式,例如捕X網提供的證書中的第三段的CA就是 SSLCertificateChainFile嗎?還是需要另外去憑證商的網頁中下載呢?
ps:
使用的SSL證書為RapidSSL
系統環境為ubuntu 20.04 伺服器為apache2
捕X網提供的證書有三段,目前已知第一段為server.crt 第二段為root 第三段為CA

看更多先前的討論...收起先前的討論...
PIZZ iT邦新手 2 級 ‧ 2023-08-01 14:50:17 檢舉
這個不是問下捕X網或請他們工程師教學下比較快吧!?
天黑 iT邦研究生 5 級 ‧ 2023-08-01 15:07:24 檢舉
網站寫 24小時工程客服XD 他們網站有提供轉換工具喔 https://www.pumo.com.tw/security/sslTools.jsp
他們說不是在他們那裏租用主機的只會提供檔案而已,安裝要靠自己XD
轉換工具我也有用,雖然還是失敗了:D,我希望可以了解的是在windows環境中與linux中的安裝差異,因為之前在windows用XAMPP有成功安裝SSL,但一樣的方法換成linux中就失效了,希望可以有一樣是買SSL然後在linux環境中架設的邦友可以提供意見這樣
憑證格式需求是看軟體
不是看系統

失敗原因請看 log
或利用 openssl 工具檢查
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

1
海綿寶寶
iT邦大神 1 級 ‧ 2023-08-01 19:56:30

官網工具轉轉看

 SSL憑證在不同的系統平台和設備需要轉換成不同的格式。Windows伺服器需要.pfx檔案,Apache & Nginx伺服器使用PEM (.crt、.cer)檔案。詳細檔案格式請洽網站伺服器所在的主機商。
如您是捕夢網系統代管用戶,將由工程師協助安裝及設定SSL憑證。非捕夢網系統代管用戶,以電子郵件寄送憑證相關資訊,由申請人自行安裝設定。
轉為PEM

* 請於以下欄位中貼上您的「憑證公錀 CRT」、「憑證私錀 KEY」及「中繼憑證 CA」資訊,進行憑證轉檔。

    * 憑證公錀 CRT:
    * 憑證私錀 KEY:
    中繼憑證 CA:

他們沒有附上中繼憑證,他們要我自己在連結中尋找X.509的憑證來製作,我不懂的地方是是否在電子郵件中的證書是否就是CRT檔

0
隨風奶爸
iT邦好手 1 級 ‧ 2023-08-02 09:25:51

感謝大大提供網站,但小弟目前遇到的問題是捕X網給予的證書格式無法正確生效,他們不是直接給予crt檔案而是在電子郵件中直接貼上證書內文,然後請客戶自己安裝,目前是依照教學安裝後還是無法以https連線QQ

我要發表回答

立即登入回答