Converter PFX para o apache.
openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.cer
openssl pkcs12 -in domain.pfx -nocerts -nodes -out domain.key
I also generated Certificate Authority (CA) certificate:
openssl pkcs12 -in domain.pfx -out domain-ca.crt -nodes -nokeys -cacerts
And included it in Apache config file:
<VirtualHost 192.168.0.1:443>
...
SSLEngine on
SSLCertificateFile /path/to/domain.cer
SSLCertificateKeyFile /path/to/domain.key
SSLCACertificateFile /path/to/domain-ca.crt
...
</VirtualHost>
Ou pode converter em .crt e .key, abrir o .crt e deixar apenas o primeiro certificado, recorte os demais certificados do .crt e cole em um novo arquivo chamado .chain, as configurações devem ficar parecidas como as de baixo:
<VirtualHost *:443> ServerAdmin admin@winspire.com.br ServerName winspire.com.br SSLEngine on SSLCertificateKeyFile /etc/httpd/ssl/winspire.com.br.key SSLCertificateFile /etc/httpd/ssl/winspire.com.br.crt SSLCertificateChainFile /etc/httpd/ssl/winspire.com.br.chain SSLProtocol all -SSLv2 -SSLv3 #ErrorLog ${APACHE_LOG_DIR}/error.log #CustomLog ${APACHE_LOG_DIR}/access.log combined # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. LogLevel error DocumentRoot /var/www/html/ <Directory "/var/www/html/"> Options FollowSymLinks AllowOverride All </Directory> </VirtualHost>
Pronto.
Comentários
Postar um comentário