AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 879034
Accepted
Itai Ganot
Itai Ganot
Asked: 2017-10-19 01:47:32 +0800 CST2017-10-19 01:47:32 +0800 CST 2017-10-19 01:47:32 +0800 CST

Não tenho certeza de quais arquivos devo gerar a partir do certificado do pacote, alguém sabe?

  • 772

Comprei um novo certificado curinga e recebi um arquivo zip que contém os seguintes arquivos:

star.domain.com.crt
star.domain.com.ca-bundle
star.domain.com.p7b

O prestador de serviços que requer os certificados quer que eu lhe envie o novo certificado nos seguintes formatos:

Private key
Public key (CSR)
Intermediate certificate

Não tenho certeza de como gerar esses arquivos dos que recebi do provedor SSL.

Eu executei alguns comandos openssl para tentar gerar os arquivos necessários, mas não tenho certeza se os arquivos gerados se qualificam para o serviço para o qual preciso enviar os certificados.

Edit: executei o seguinte comando para criar o arquivo .pem:

openssl pkcs7 -in star.domain.com.p7b -text -out star.domain.com.pem -print_certs

Essa é a maneira correta de criar o pem?

Alguém se importa em me ajudar com isso por favor?

ssl-certificate
  • 2 2 respostas
  • 95 Views

2 respostas

  • Voted
  1. HBruijn
    2017-10-19T02:05:34+08:002017-10-19T02:05:34+08:00

    Eles provavelmente não precisam do CSR (solicitação de assinatura de certificado) :), mas do certificado assinado real.

    Chave privada = Você gerou isso em combinação com o CSR, este último você enviou ao seu fornecedor, a chave privada que você ainda deve ter.

    Chave pública =star.domain.com.crt

    Certificado intermediário =star.domain.com.ca-bundle

    • 1
  2. Best Answer
    thomasrutter
    2017-10-27T15:31:29+08:002017-10-27T15:31:29+08:00

    Você mencionou em um comentário que não tem mais a chave privada, você tem apenas os três arquivos mencionados (o certificado e a cadeia de certificados).

    Se for esse o caso, você não poderá usar esse certificado. O servidor precisa da chave privada instalada e não há como gerar novamente a chave privada do certificado.

    Você teria que gerar uma nova chave privada e um novo CSR, entregá-lo à autoridade de certificação e fazer com que eles reemitissem o certificado com o novo CSR. Uma autoridade de certificação deve poder reemitir um certificado sem cobrar nenhuma taxa, pois isso é uma coisa padrão que um host pode precisar fazer de tempos em tempos. O certificado resultante teria a mesma data de validade do original. Você também deve poder escolher se deseja revogar o certificado antigo, o que pode ser uma boa ideia se a chave privada tiver caído nas mãos de outra pessoa.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve