SSL 질문 두번째

컴박   
   조회 4657   추천 0    



 openssl pkcs12 –export –out certificate.pfx –inkey privateServer.key –in www_emh_kr.crt


이 명령어로 PFX 파일을 만들었습니다만...

이걸 IIS 에 적용시키면 '중간 인증서가 없습니다' 라고 나옵니다..

어떻게 해결해야 할까요 

짧은글 일수록 신중하게.
정희섭 2016-11
코모도 홈페이지 가면 세팅법 있을건데요.
콜리 2016-11
명령어에서 중계자(intermediate) 인증서가 누락이 되었네요. 중계자(intermediate) 인증서를 지정 하시면 되실듯 하네요.
openssl pkcs12 -export -out mydomain.pfx -inkey mydomain.key -in mydomain.crt -certfile intermediateCA.crt

참고 코모도사 support 페이지를 참조 하면 되실듯 합니다.
https://support.comodo.com/index.php?/Knowledgebase/Article/View/1124/66/converting-a-ssl-certificate-in-apache-to-windows
     
컴박 2016-11
중계자 인증서가 어떤건가요..?
          
콜리 2016-11
다음과 같이 코모도사  인증서 구조를 보시면 Intermediate #1 Intermediate #2 가 중계자 인증서 입니다.

Root AddTrustExternalCARoot.crt
Intermediate #1 COMODORSAAddTrustCA.crt
Intermediate #2 COMODORSADomainValidationSecureServerCA.crt

참고 : https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/979/108/domain-validation-sha-2
               
컴박 2016-11
그러면 명령어를 어떻게 쳐야하는건지요..
저기있는 모든 crt 파일 합치면 되는건지..
콜리 2016-11
crt 파일을 합쳐서 하시면 되실듯 합니다.

cat www_emh_kr.crt COMODORSADomainValidationSecureServerCA.crt  COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt > ssl-bundle.crt

openssl pkcs12 –export –out certificate.pfx –inkey privateServer.key –in ssl-bundle.crt


QnA
제목Page 2253/5710
2014-05   5159073   정은준1
2015-12   1693315   백메가
2018-08   4679   스마트맨
2015-06   4679   조셉
2015-08   4679   drama
2016-02   4680   kumin84
2006-09   4680   김상우
2016-01   4680   유정호샤콘느
2015-05   4680   심우철
2006-12   4680   박종국
2006-10   4680   이정환
2006-10   4680   노승삼
2015-07   4680   가입함
2014-06   4680   Dreamer
2012-09   4680   백남억
2017-12   4680   올빼미잠와
2014-08   4680   악땅
2013-02   4680   짱짱맨
2015-01   4680   김형민
2016-04   4680   리오
2015-07   4680   전설속의미…
2015-08   4680   편한세상