Converter PFX para o apache.

openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.cer
openssl pkcs12 -in domain.pfx -nocerts -nodes  -out domain.key
I also generated Certificate Authority (CA) certificate:
openssl pkcs12 -in domain.pfx -out domain-ca.crt -nodes -nokeys -cacerts
And included it in Apache config file:
<VirtualHost 192.168.0.1:443>
 ...
 SSLEngine on
 SSLCertificateFile /path/to/domain.cer
 SSLCertificateKeyFile /path/to/domain.key
 SSLCACertificateFile /path/to/domain-ca.crt
 ...
</VirtualHost>

Ou pode converter em .crt e .key, abrir o .crt e deixar apenas o primeiro certificado, recorte os demais certificados do .crt e cole em um novo arquivo chamado .chain, as configurações devem ficar parecidas como as de baixo:

<VirtualHost *:443>
    ServerAdmin admin@winspire.com.br
    ServerName winspire.com.br
    SSLEngine on
    SSLCertificateKeyFile /etc/httpd/ssl/winspire.com.br.key
    SSLCertificateFile /etc/httpd/ssl/winspire.com.br.crt
    SSLCertificateChainFile /etc/httpd/ssl/winspire.com.br.chain
    SSLProtocol all -SSLv2 -SSLv3
    #ErrorLog ${APACHE_LOG_DIR}/error.log
    #CustomLog ${APACHE_LOG_DIR}/access.log combined
    # Possible values include: debug, info, notice, warn, error, crit,
    # alert, emerg.
    LogLevel error
    DocumentRoot /var/www/html/
    <Directory "/var/www/html/">
        Options FollowSymLinks
        AllowOverride All
    </Directory>

</VirtualHost>


Pronto.

Comentários

Postagens mais visitadas deste blog

Criando usuários e dando permissões no Postgree SQL

Converter certificado digital pfx para pem

Configurando o modo WORKER no Apache - CENTOS