我刚尝试从RapidSSL安装SSL证书。
在电子邮件中收到domain.key,domain.csr和证书。
首先,我使用openssl x509生成ssl.crt 所以我用这个
编辑了nginx.conf5c4f140 HEAD@{Mon Aug 10 05:36:24 2015 +0000}: pull origin: Fast-forward
1ba6e4e HEAD@{Wed Aug 5 14:40:50 2015 +0000}: pull origin: Fast-forward
05382e4 HEAD@{Wed Jul 22 12:27:20 2015 +0000}: pull origin: Fast-forward
bad194c HEAD@{Wed Jul 22 09:54:01 2015 +0000}: pull origin: Fast-forward
016f6cb HEAD@{Sat Jul 18 04:53:56 2015 +0000}: pull origin: Fast-forward
b4839d3 HEAD@{Mon Jul 6 07:35:23 2015 +0000}: pull origin: Fast-forward
我也试过ssl_certificate /etc/ssl/your_domain_name.crt
ssl_certificate_key /etc/ssl/your_domain_name.key;
但浏览器仍然不相信我的证书。
答案 0 :(得分:0)
现在可以对问题做出正面或尾部,假设我的编辑是正确的,您描述的行为只能通过部署您生成的原始证书而不是CA提供的签名证书来实现。可能您还需要在适当的时间重新启动服务器。