合成证书
因为各种浏览器对证书的要求不同,为保证HTTPS在各种浏览器上都可以正常访问,一般要求SSL证书里至少包含中间证书和自己申请的证书
但因为不同的证书颁发机构在颁发证书时,有些会将中间证书同时放入您的证书内,有些则不会,这可能会导致某些浏览器因为证书不完整而
导致无法正常访问HTTPS的网站,所以可能需要将中间证书合成到您自己的证书里。
如何判断是否需要合成证书?
按下面教程2.2步骤,把证书下载到本地后,鼠标右键——打开方式——记事本
打开证书后如果有两组以上的证书参数就不需要合成证书,直接教程最后一步,把此证书跟key上传到网站后台即可。
(以--BEGIN CERTIFICATE-- 开头 --END CERTIFICATE-- 结尾为一组)
如果跟下面教程一样只有一组则需要合成证书。
一、下载证书key
以购买我司证书为例,购买成功审核后会通过邮件形式发送两封邮件
打开其中一封邮件有附件的邮件,到邮件末端下载证书key到电脑本地 (网站配置证书所需之一)
二、合成证书
同一封邮件上面以--BEGIN CERTIFICATE-- 为开头 --END CERTIFICATE-- 为结尾的参数就是证书的内容参数
2.1 在电脑上新建一个记事本文档,并打开文档,复制邮件上面的证书参数到文档,并保存
2.2 更改文档的名称,更改后缀为cer
2.3 双击打开证书——切换到证书路径——选择G1证书——查看证书
2.4 切换到详细信息——复制到文件——下一步——选择Base64编码——下一步
填写证书名称例如:G1——下一步
点击完成——提示导出成功后自动生成G1的证书
重复上述2.3步骤选择G2——后生成G2证书
2.5 生成后分别有三个证书,分别把三个证书打开。
在证书上面鼠标右键——打开方式——选择记事本。
2.6 按顺序分别把G1证书的参数、G2证书的参数,都复制到带域名的证书里面,复制完后保存即可。合成后可以把G1及G2的证书都删除,留刚合成带域名的证书即可。
2.7 完成上述步骤后,即把三个证书的内容都合为一个。此带域名的证书为(网站配置证书所需之一)
三、把带域名的证书及KEY分别上传到网站后台
详细教程:http://help.yz168.com/NewsDetail/865446.html