【发布时间】:2017-08-14 08:39:32
【问题描述】:
我正在使用 Let's Encrypt 生成 SSL 证书。它工作正常,我有 CSR、密钥和证书链,包括那些还不知道 Let's Encrypt Certificate Authority 的浏览器的中间证书。在 Plesk (12) 中创建新证书时,我复制并粘贴给定数据,单击应用,将创建的证书应用到域,它按预期工作。用openssl 测试说
$ openssl s_client -crlf -connect mydomain.com:443 -servername mydomain.com
<snip>
Certificate chain
0 s:/CN=www.mydomain.com
i:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
1 s:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
i:/O=Digital Signature Trust Co./CN=DST Root CA X3
2 s:/O=Digital Signature Trust Co./CN=DST Root CA X3
i:/O=Digital Signature Trust Co./CN=DST Root CA X3
</snip>
现在,三个月后,我必须重新颁发这些证书。因为我想自动化它,所以我想使用一个 CLI 解决方案,比如 Plesk 提供的:
$ plesk bin certificate \
-u mycertificatename \
-domain mydomain.com \
-cert-file mynewcert.crt \
-key-file mykey.key
问题:证书已更新并在 Plesk 中按预期显示,但在使用 openssl 进行测试时未显示中间证书:
Certificate chain
0 s:/CN=www.mydomain.com
i:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
有什么想法吗?我忘记重新启动任何服务了吗?或任何(未)记录的功能?
【问题讨论】:
-
你能分享一下哪些浏览器不知道 Let's Encrypt CA 吗?
-
能否请您分享您尝试添加到链中的中间证书?
-
不是特定的浏览器,但 DAVdroid 和 Ubuntu 日历显示自签名证书或“签名证书颁发机构未知”。中间证书是由Let's Encrypt x3 cross-signed certificate 和IdenTrust-DST-Root-CA-X3 certificate 组成的
ca.cert。
标签: ssl command-line-interface plesk lets-encrypt