如何为AWS负载均衡器生成证书链?

时间:2012-10-24 07:13:53

标签: ssl amazon-ec2 amazon-web-services load-balancing

我正在使用带有SSL配置的Amazon Load Balancer。一切都很好,除了在Firefox上显示异常页面。用户看起来不自我。

article建议将证书链放入配置部分。

enter image description here

我的SSL提供商是Comodo(InstantSSL)。它们只提供两个文件.crt和.ca-bundle。

如何生成证书链?

3 个答案:

答案 0 :(得分:6)

您可以将.crt和.ca-bundle文件放在一起。这就是我们使用名为OpDemand的服务所做的事情,该服务由AWS提供支持。

cat certfile.crt bundle.ca-bundle >> chain.crt

chain.crt应该是您正在寻找的文件。此外,订单很重要。 certificate.crt文件必须是第一个。

答案 1 :(得分:2)

使用Root.crt和Intermediate.crt内容,并按以下顺序排列它们。您也可以手动创建该文件

-----BEGIN CERTIFICATE-----
     <Root content>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
    <Intermediate content>
-----END CERTIFICATE-----

More Information

答案 2 :(得分:0)

Comodo应该为您提供证书链。这不是你自己可以产生的东西。快速谷歌看起来你应该可以从这里下载它:https://support.comodo.com/index.php?_m=downloads&_a=view&parentcategoryid=1