我发现的所有信息仅显示如何激活SSL密钥+ SSL证书,例如this one。
#ssl_keyfile = /var/lib/opscenter/ssl/opscenter.key
#ssl_certfile = /var/lib/opscenter/ssl/opscenter.pem
#ssl_port = 8443
但不是如何整合SSL中间体?
ssl_intermediate
文件选项。答案 0 :(得分:0)
OpsCenter开发人员在这里。这篇文章相当陈旧,但它最近出现在我的雷达上,回答后人......
PEM格式允许将多个证书连接在一起。对于具有信任链的证书,将整个链添加到单个PEM文件中并在其上指向ssl_certfile。 Digitcert有一个很好的简单文档,详细说明了PEM文件中的证书连接:https://www.digicert.com/ssl-support/pem-ssl-creation.htm
编辑:只是看到你提到附加没有用,很难说是什么进行了,但如果你追加完整的信任链(不仅仅是最近的中间人)附加应该按预期工作。