Differences
This shows you the differences between two versions of the page.
Both sides previous revision Previous revision | |||
linux_faq:haproxy_how_to_concatenate_intermidiate_certs_chain [2020/11/27 12:58] – [Как правильно составить цепочку промежуточных сертификатов для haproxy] admin | linux_faq:haproxy_how_to_concatenate_intermidiate_certs_chain [2020/11/27 13:05] (current) – [Как правильно составить цепочку промежуточных сертификатов для haproxy] admin | ||
---|---|---|---|
Line 4: | Line 4: | ||
Причем важен порядок следования сертификатов в файле. \\ | Причем важен порядок следования сертификатов в файле. \\ | ||
Правильный порядок такой: | Правильный порядок такой: | ||
- | | ^ | + | |Сертификат домена (The Certificate for your domain)| |
- | | Сертификат домена (The Certificate for your domain) | | + | |Промежуточный сертификат 1 (The intermediates in ascending order to the Root CA)| |
- | | Промежуточный сертификат 1 (The intermediates in ascending order to the Root CA) || | + | |Промежуточный сертификат 2 (The intermediates in ascending order to the Root CA)| |
- | | Промежуточный сертификат 2 (The intermediates in ascending order to the Root CA) || | + | |...| |
- | | ... || | + | |Корневой сертификат (A Root CA. Если надо. Обычно не нужно)| |
- | | Корневой сертификат (A Root CA. Если надо. Обычно не нужно) | + | |Приватный ключ (Private Key)| |
- | | Приватный ключ (Private Key) || | + | |
Составить **pem**-файл можно примерно так: | Составить **pem**-файл можно примерно так: | ||
cat certificate.crt intermediates.pem private.key > ssl-certs.pem | cat certificate.crt intermediates.pem private.key > ssl-certs.pem |