SSL 질문 두번째

컴박   
   조회 4728   추천 0    



 openssl pkcs12 –export –out certificate.pfx –inkey privateServer.key –in www_emh_kr.crt


이 명령어로 PFX 파일을 만들었습니다만...

이걸 IIS 에 적용시키면 '중간 인증서가 없습니다' 라고 나옵니다..

어떻게 해결해야 할까요 

짧은글 일수록 신중하게.
정희섭 2016-11
코모도 홈페이지 가면 세팅법 있을건데요.
콜리 2016-11
명령어에서 중계자(intermediate) 인증서가 누락이 되었네요. 중계자(intermediate) 인증서를 지정 하시면 되실듯 하네요.
openssl pkcs12 -export -out mydomain.pfx -inkey mydomain.key -in mydomain.crt -certfile intermediateCA.crt

참고 코모도사 support 페이지를 참조 하면 되실듯 합니다.
https://support.comodo.com/index.php?/Knowledgebase/Article/View/1124/66/converting-a-ssl-certificate-in-apache-to-windows
     
컴박 2016-11
중계자 인증서가 어떤건가요..?
          
콜리 2016-11
다음과 같이 코모도사  인증서 구조를 보시면 Intermediate #1 Intermediate #2 가 중계자 인증서 입니다.

Root AddTrustExternalCARoot.crt
Intermediate #1 COMODORSAAddTrustCA.crt
Intermediate #2 COMODORSADomainValidationSecureServerCA.crt

참고 : https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/979/108/domain-validation-sha-2
               
컴박 2016-11
그러면 명령어를 어떻게 쳐야하는건지요..
저기있는 모든 crt 파일 합치면 되는건지..
콜리 2016-11
crt 파일을 합쳐서 하시면 되실듯 합니다.

cat www_emh_kr.crt COMODORSADomainValidationSecureServerCA.crt  COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt > ssl-bundle.crt

openssl pkcs12 –export –out certificate.pfx –inkey privateServer.key –in ssl-bundle.crt


QnA
제목Page 2185/5727
2014-05   5252598   정은준1
2015-12   1777591   백메가
2009-10   6584   김효수
2017-12   9741   김건우
2020-05   4014   화정큐삼
2021-10   1978   레반터스
2021-10   2417   시릴라
2023-05   4370   무쏘뿔처럼
2014-08   4725   방o효o문
2015-12   3984   알팡
2018-01   4765   mscern
2013-01   10268   이해하면오…
2009-12   7869   김영한
2013-01   6108   GON2
2018-01   4858   개조Xeon
2009-12   6692   유금아
2010-01   6508   불무골
2019-03   4333   반성만
2023-06   1564   신은왜
2023-06   2944   시온씨
2016-12   5038   jang
2016-12   4408   방o효o문