SSL Certificate Chain Builder
Certificat (format PEM)
Ce este un lanț de certificate?
Lanțurile de certificate X.509 sunt utilizate în SSL/TLS pentru a stabili încrederea între certificatul unui site web și o autoritate de certificare rădăcină de încredere. Acest instrument construiește automat lanțul complet de certificate prin extragerea URL-urilor extensiei AIA (Authority Information Access) din certificatul dvs. și preluarea certificatelor intermediare până când ajunge la CA rădăcină.
Cum se folosește Constructor Lanț Certificate
-
Introduceți numele domeniului (ex. example.com) sau lipiți un certificat în format PEM.
-
Faceți clic pe "Construiește lanțul de certificate" pentru a începe obținerea și construirea lanțului.
-
Instrumentul va afișa lanțul complet de certificate cu toate informațiile despre certificate.
-
Instrumentul analizează certificatul, extrage URL-urile extensiei AIA și obține automat certificatele emitent.
-
Fiecare certificat este afișat cu informații despre validitate și un indicator vizual de stare.
Întrebări Frecvent Puse
De ce primesc o eroare SSL chiar dacă certificatul meu este valid? Cea mai comună cauză este un certificat intermediar lipsă. Navigatoarele necesită lanțul complet de la certificatul dvs. frunză până la o CA rădăcină de încredere. Dacă serverul dvs. trimite doar certificatul frunză, clienții care nu au intermediarul în cache vor eșua la verificarea lanțului.
Ce este extensia AIA (Authority Information Access)? Extensia AIA este un câmp de certificat X.509 care conține URL-uri din care clienții pot descărca certificatul emitentului. Acest instrument citește acele URL-uri și prelucrează automat fiecare certificat intermediar pentru a construi lanțul complet.
Ce înseamnă 'Chain incomplete: No AIA extension found'? Unele certificate rădăcină sau intermediare nu includ URL-uri AIA, de obicei pentru că se așteptă ca emitenul să fie în magazinul de încredere al clientului. Dacă lanțul se termină devreme, verificați documentația furnizorului de certificate pentru linkul de descărcare al certificatului intermediar.
Cum instalez lanțul complet pe serverul meu? Descărcați fișierul lanț PEM și configurați serverul dvs. să-l utilizeze ca pachet de certificate. În Nginx, setați ssl_certificate la fișierul lanț complet. În Apache, utilizați SSLCertificateChainFile. În HAProxy, concatenați certificatul frunză și lanțul într-un singur fișier PEM.
Keywords: constructor lanț certificate, X.509 lanț certificate, SSL lanț certificate, TLS lanț certificate, certificat intermediar, autoritate de certificare, extensie AIA, construiește lanț certificate