【问题标题】:How to use an SSL certificate from wosign in node.js如何在 node.js 中使用来自 wosign 的 SSL 证书
【发布时间】:2015-10-08 23:58:08
【问题描述】:

我正在尝试使用我从 node.js 中的wosign 获得的免费 ssl 证书,但我遇到了一些问题。

我正在创建我的服务器:

 var server = https.createServer({key: serviceKey, cert: certificate}, httpHandler).listen(port)

这适用于我的自签名证书。为了让 wosign 生成证书,我给了他们与我的自签名证书一起生成的 CSR。他们给了我以下文件:

  • root.crt
  • 3_user_my.domain.crt
  • 2_issuer_Intermediate.crt
  • 1_cross_Intermediate.crt

我还阅读了以下几个资源来帮助我:

两者都提到证书的“顺序”很重要,但我不知道它们在那里意味着什么。我假设会有一个证书可以替换我的自签名certificate。如果有订单,我假设它是 1->2->3,因为这些数字在文件名中。

我用3_user_my.domain.crt 内容替换了我的certificate,它的工作方式与我的自签名一样——chrome 说它只能在本地主机上工作。

那么我如何“订购”这些证书以及最终如何使用给我的文件以便浏览器正确识别它?

【问题讨论】:

    标签: node.js ssl ssl-certificate


    【解决方案1】:

    好的,我搞定了。

    一个。我了解到实际上使用的“证书”可以是多个证书(crt 文件只有一个-----BEGIN CERTIFICATE----- 和一个-----END CERTIFICATE-----。所以为了使其正常工作,我需要创建一个包含 3 个的证书文件/字符串我以正确的顺序获得的 4 个证书中的(显然 root.crt 没有用)

    B1。 wosign 给我的英文证书集与我的私钥不匹配,我使用以下方法进行了验证:

    openssl x509 -noout -modulus -in yourcertificate.crt | openssl md5
    openssl rsa -noout -modulus -in private.key | openssl md5
    # If both outputs match, the cert matches the key, otherwise they don't
    

    B2。所以我选择了中文证书选项,我从中获得的存档中有一组非常不同的证书。我使用了 NGINX 的捆绑证书。这行得通!

    【讨论】:

      猜你喜欢
      • 2014-11-20
      • 1970-01-01
      • 2020-10-01
      • 1970-01-01
      • 1970-01-01
      • 2012-06-08
      • 1970-01-01
      • 1970-01-01
      • 2011-03-15
      相关资源
      最近更新 更多