搜索

帮助中心

如何合成SSL证书

发表时间: 2019-06-14 11:37:31

作 者: 阿信

关注: 798


合成证书


因为各种浏览器对证书的要求不同,为保证HTTPS在各种浏览器上都可以正常访问,一般要求SSL证书里至少包含中间证书和自己申请的证书
但因为不同的证书颁发机构在颁发证书时,有些会将中间证书同时放入您的证书内,有些则不会,这可能会导致某些浏览器因为证书不完整而
导致无法正常访问HTTPS的网站,所以可能需要将中间证书合成到您自己的证书里。


如何判断是否需要合成证书?

按下面教程2.2步骤,把证书下载到本地后,鼠标右键——打开方式——记事本

打开证书后如果有两组以上的证书参数就不需要合成证书,直接教程最后一步,把此证书跟key上传到网站后台即可。

--BEGIN CERTIFICATE-- 开头  --END CERTIFICATE-- 结尾为一组

如果跟下面教程一样只有一组则需要合成证书。



一、下载证书key


以购买我司证书为例,购买成功审核后会通过邮件形式发送两封邮件


打开其中一封邮件有附件的邮件,到邮件末端下载证书key到电脑本地 (网站配置证书所需之一)


二、合成证书


同一封邮件上面以--BEGIN CERTIFICATE-- 为开头  --END CERTIFICATE-- 为结尾的参数就是证书的内容参数


2.1 在电脑上新建一个记事本文档,并打开文档,复制邮件上面的证书参数到文档,并保存


2.2 更改文档的名称,更改后缀为cer


2.3 双击打开证书——切换到证书路径——选择G1证书——查看证书


2.4 切换到详细信息——复制到文件——下一步——选择Base64编码——下一步


填写证书名称例如:G1——下一步


点击完成——提示导出成功后自动生成G1的证书


重复上述2.3步骤选择G2——后生成G2证书


2.5 生成后分别有三个证书,分别把三个证书打开。

在证书上面鼠标右键——打开方式——选择记事本。



2.6 按顺序分别把G1证书的参数、G2证书的参数,都复制到带域名的证书里面,复制完后保存即可。合成后可以把G1及G2的证书都删除,留刚合成带域名的证书即可。


2.7 完成上述步骤后,即把三个证书的内容都合为一个。此带域名的证书为(网站配置证书所需之一)


三、把带域名的证书KEY分别上传到网站后台


详细教程:http://help.yz168.com/NewsDetail/865446.html






没找到想要的答案

联系我们获取更多信息,请描述一下您所遇到的问题。