Como os arquivos de substituição para o certificado SSL reemitido devem ser especificados no arquivo de configuração do VirtualHost?

1

Ambiente : Linux 4.4.0-77-genérico, Ubuntu 16.04.2 LTS com Apache 2 (Apache / 2.4.18 (Ubuntu))

Aqui está a situação: eu tinha um certificado SSL para domínios sem www. Basicamente eu pensei que www.domain-name.com e domain-name.com eram considerados como 1 domínio, e o certificado SSL funcionaria para ambos os URLs, mas eu aprendi que ele só funciona com domain-name.com (então sem www no URL).

Comprei três domínios extras (basicamente os mesmos, mas dessa vez com 'www' no URL do domínio ).

O que aconteceu é que o Comodo me enviou um arquivo zip contendo, dessa vez, não 2 arquivos, mas 4 arquivos. Gostaria de saber qual é o qay correto para especificar esses novos arquivos dentro do arquivo de configuração do VirtualHost (apache2, ubuntu 16.04)?

Eu gasto muitas horas tentando fazer o certificado SSL funcionar ontem e hoje de manhã, e isso aconteceu no final ... mas apenas para URLs não www. Então provavelmente estou quase lá ... Só preciso proteger os www domínios também.

Aqui está um gráfico rápido mostrando o problema e a pergunta que tenho. Esta é a primeira vez que estou fazendo isso, então pode ficar confuso, especialmente depois de muitas horas gastas neste caso allready:)

    
por mlclm 03.02.2018 / 10:20

1 resposta

1

Você não especifica em qual distribuição do Linux você está tentando fazer isso, ou qual versão do Apache você está usando.

Para versões mais antigas do Apache (< 2.4.8) concatene (por exemplo, com cat ) todos os arquivos *CA.crt juntos para chain.crt e coloque o nome do arquivo em SSLCertificateChainFile .

Veja os documentos do Apache para os detalhes .

Em versões mais recentes do Apache, esta diretiva foi descontinuada e todos os arquivos intermediários da CA mais o certificado do servidor devem ser concatinados e usados em SSLCertificateFile .

Encontre os detalhes em outra resposta aqui: diretiva SSLCertificateChainFile obsoleta do Apache (AH02559)

    
por 03.02.2018 / 10:32