Discernindo os tipos de certificados SSL do GoDaddy

7

Estou seguindo estas instruções para instalar um certificado GoDaddy no Apache Tomcat:

link

No entanto, nas etapas, um certificado raiz, certificado intermediário e certificado são referenciados. Como posso saber qual arquivo é qual?

Estes são os nomes dos três arquivos que recebi no download. Eu tentei abrir cada um deles no Windows simplesmente clicando duas vezes, mas não vejo nenhuma referência ao seu tipo.

gd_bundle-g2-g1.crt

gdig2.crt

2b9918dccf2f1d.crt

    
por nybblesAndBits 24.02.2014 / 23:01

2 respostas

10
  • gd_bundle-g2-g1.crt : Pacotes de certificados do Google Daddy - G2 Com Cross para G1, inclui Root
  • gdig2.crt : Certificado de Servidor Seguro Daddy (Certificado Intermediário) - G2
  • 2b9918dccf2f1d.crt : seu certificado

Fonte: link

    
por 24.02.2014 / 23:07
4

Você pode usar o subcomando openssl de x509 :

openssl x509 -subject -issuer -noout -in cert.pem

e verifique a saída. Deve ser auto explicativo.

Um exemplo:

$ openssl x509 -noout -issuer -subject -in gd-class2-root.crt
issuer= /C=US/O=The Go Daddy Group, Inc./OU=Go Daddy Class 2 Certification Authority
subject= /C=US/O=The Go Daddy Group, Inc./OU=Go Daddy Class 2 Certification Authority

$ openssl x509 -noout -issuer -subject -in gd_intermediate.crt
issuer= /C=US/O=The Go Daddy Group, Inc./OU=Go Daddy Class 2 Certification Authority
subject= /C=US/ST=Arizona/L=Scottsdale/O=GoDaddy.com, Inc./OU=http://certificates.godaddy.com/repository/CN=Go Daddy Secure Certification Authority/serialNumber=07969287

Você também pode verificar a cadeia de confiança:

$ openssl verify -CAfile gd-class2-root.crt gd_intermediate.crt
gd_intermediate.crt: OK
    
por 24.02.2014 / 23:12