Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/ssl/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
我的nginx配置中缺少中间ssl链失败_Ssl_Nginx_Ssl Certificate - Fatal编程技术网

我的nginx配置中缺少中间ssl链失败

我的nginx配置中缺少中间ssl链失败,ssl,nginx,ssl-certificate,Ssl,Nginx,Ssl Certificate,我的配置文件中包含以下内容: ## verify chain of trust of OCSP response using Root CA and Intermediate certs ssl_trusted_certificate /path/to/intermediate_ca; 我的证书正在向浏览器发出不安全的警告,我想这可能是因为我缺少向服务器提供中间链的文件。即便如此,我使用的是comdo positivessl,在ssls.com和谷歌上无休止地搜索该文件后,仍然找不到该文件。有

我的配置文件中包含以下内容:

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/intermediate_ca;

我的证书正在向浏览器发出不安全的警告,我想这可能是因为我缺少向服务器提供中间链的文件。即便如此,我使用的是comdo positivessl,在ssls.com和谷歌上无休止地搜索该文件后,仍然找不到该文件。有人知道我该怎么做吗?我的服务器中的密码扫描会发出“证书:不可信”和“OCSP装订:不受支持”,尽管我已ssl_装订;ssl_装订_验证打开

您可以下载Comodo中级证书。根据证书颁发的时间,您应该下载SHA2或SHA1

确保滚动列表并下载与表中的PositiveSSL行关联的文件

下载后,将所有文件合并到一个.pem文件中: -服务器证书(然后是您收到的证书) -中间体,从最具体的到最通用的

将文件存储在服务器上,并使用以下设置正确配置Nginx:

ssl    on;
ssl_certificate    /path/to/bundle.pem;
ssl_certificate_key    /path/to/private-key.key;

“下载后,将所有文件合并到一个.pem文件中:-服务器证书(然后是您收到的证书)-从最具体到最通用的中间文件”
具体如何?我可以选择下载这些
comdo-rsa-domain-validation-sha-2-mediates.ca-bundle(4.07 KB)comdo-rsa-domain-validation-sha-2-w-root.ca-bundle(5.58 KB)codorsaaddtrustca.crt(1.91 KB)addtrustexternalcaroot.crt(1.49 KB)codorsadomainvalidationsecureserverca.crt(2.13 KB)
它们是文本文件,因此,您可以将它们与
cat
或任何文本编辑器(文本编辑器,而不是Word或类似的编辑器)结合使用。具体的命令是什么?很抱歉,你的说明不够详细,我有点迷路了…@Fane我写了说明。创建一个新的文本文件作为您的证书捆绑包(**使用文本编辑器,不要使用word),使用相同的编辑器打开中间证书文件,并将内容复制到您创建的新文件中。Simone您介意更具体一点吗?我应该下载这五个文件吗?那我该怎么办?创建新的_file.pem并将这五个文件的内容复制粘贴到新的_file.pem中?那猫呢?我是否应该执行类似于
cat file\u复制新文件.pem