【发布时间】:2019-03-24 07:46:58
【问题描述】:
我在使用 Nginx 运行 VestaCP 的 Centos 7 VPS 上设置证书时遇到问题> 和 PHP-FPM 用于通过 SSL 运行 Wordrpress CMS 的网站(我们已经签署并运行 GoDaddy 证书)。基本上我正在做的是使用以下步骤将 Payeezy FirstData 证书添加到带有 WooCommerce 项目的 Wordpress 中:
- 从 SSH 运行此命令
openssl req -newkey rsa:2048 -sha256 -keyout 1234567key.pem -out 1234567req.pem -subj "/C=LV/O=domain.com/CN=1234567" -outform PEM其中 1234567 是商家 ID - 使用测试系统的 1234567req.pem 文件在 https://secureshop-test.firstdata.lv/keystore_.do 签署请求,然后获取 ECOMM-test.pem 和 1234567.pem 文件作为回复电子邮件。
- 运行此命令
openssl pkcs12 -export -in 1234567.pem -out 1234567keystore.p12 -certfile ECOMM-test.pem -inkey 1234567key.pem - 运行此命令
openssl pkcs12 -in 1234567keystore.p12 -out 1234567keystore.pem
完成此操作后,我要求 FirstData 将我们的 VPS IP 地址添加到他们允许的主机。
通过文档和他们的支持,到目前为止,我已经完成了所有工作,并且应该可以正常工作,但是当我尝试运行示例事务 .php 脚本时,我得到了以下响应:
startDMSAuth:对等方不识别也不信任颁发您证书的 CA。
这在人类语言中意味着 - 您的服务器不信任签署此证书的机构。请将其添加到 Trusted Store Certificate Authority 列表中(类似的)。
问题是我不知道该怎么做(在使用 Nginx 和 PHP-FPM 运行 VestaCP 的 Centos7 上将 CA 添加到 Trusted Store CA 列表)并且找不到合适的文档或教程如何做到这一点,所以我希望这里的人有这方面的经验,并且可以向我和其他有同样问题的人解释如何做到这一点。
【问题讨论】:
-
我在这里阅读了这篇文章以及许多其他问答。您分享的帖子是关于自签名证书的,但在我的情况下,我需要将 CSR 发送到 Payeezy Firstdata 进行签名,然后我会收到一封电子邮件,其中包含用于生成证书密钥库文件的最终部分。
-
@RicardsMucelans 所以你只需要为你现有的 ca 添加一个新的根证书吗?这是标准的 centos7 构建等吗?
标签: php nginx centos certificate vesta