×

ssl合并证书,合成步骤是怎样的?

分类:域名资讯 编辑: 浏览量:100
2021-07-01 17:00:25
  因为各种浏览器对证书的要求不同,为保证HTTPS在各种浏览器上都可以正常访问,一般要求SSL证书里至少包含中间证书和自己申请的证书。但因为不同的证书颁发机构在颁发证书时,有些会将中间证书同时放入您的证书内,有些则不会,这可能会导致某些浏览器因为证书不完整而导致无法正常访问HTTPS的网站,所以可能需要将中间证书合成到您自己的证书里。下面就由新网小编和大家聊一聊ssl合并证书,合成步骤是怎样的。

  一、如何判断是否需要合成证书?

  1、把证书下载到本地后,鼠标右键——打开方式——记事本

  2、打开证书后如果有两组以上的证书参数就不需要合成证书,直接教程最后一步,把此证书跟key上传到网站后台即可。(以--BEGIN CERTIFICATE--开头--END CERTIFICATE-- 结尾为一组)

  3、如果跟下面教程一样只有一组则需要合成证书

  二、下载证书key

  购买成功审核后会通过邮件形式发送两封邮件。

  打开其中一封邮件有附件的邮件,到邮件末端下载证书key到电脑本地(网站配置证书所需之一)

  三、合成证书

  1、同一封邮件上面以--BEGIN CERTIFICATE--为开头--END CERTIFICATE--为结尾的参数就是证书的内容参数

  2、在电脑上新建一个记事本文档,并打开文档,复制邮件上面的证书参数到文档,并保存

  3、更改文档的名称,更改后缀为cer

  4、双击打开证书——切换到证书路径——选择G1证书——查看证书

  5、切换到详细信息——复制到文件——下一步——选择Base64编码——下一步

  6、填写证书名称例如:G1——下一步

  7、点击完成——提示导出成功后自动生成G1的证书

  8、生成后分别有三个证书,分别把三个证书打开,在证书上面鼠标右键——打开方式——选择记事本

  9、按顺序分别把G1证书的参数、G2证书的参数,都复制到带域名的证书里面,复制完后保存即可。合成后可以把G1及G2的证书都删除,留刚合成带域名的证书即可


  四、把带域名的证书及KEY分别上传到网站后台

  完成上述步骤后,即把三个证书的内容都合为一个。此带域名的证书为(网站配置证书所需之一)

  如果你申请了多个SSL证书,除了IIS服务器不可以安装多个证书,也可以同时安装在其他服务器上,其他服务器是可以的,具体问题具体分析,但两个机构的证书肯定是不能合并的。多域名SSL证书是保护不同的域名服务器安全,但根据域名记录值来计算,是完全不同的域名,那么需要进行3个域名在1个证书内,这种证书属于多域名,需要知道的是在多域名证书中,WWW与@属于2个域名。小伙伴们要想获得更多ssl合并证书的内容,请关注新网!

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科

免费咨询获取折扣

Loading