【问题标题】:Exchange SSL certificate via CLI in Plesk在 Plesk 中通过 CLI 交换 SSL 证书
【发布时间】:2017-08-14 08:39:32
【问题描述】:

我正在使用 Let's Encrypt 生成 SSL 证书。它工作正常,我有 CSR、密钥和证书链,包括那些还不知道 Let's Encrypt Certificate Authority 的浏览器的中间证书。在 Plesk (12) 中创建新证书时,我复制并粘贴给定数据,单击应用,将创建的证书应用到域,它按预期工作。用openssl 测试说

$ openssl s_client -crlf -connect mydomain.com:443 -servername mydomain.com
<snip>
Certificate chain
 0 s:/CN=www.mydomain.com
   i:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
 1 s:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
   i:/O=Digital Signature Trust Co./CN=DST Root CA X3
 2 s:/O=Digital Signature Trust Co./CN=DST Root CA X3
   i:/O=Digital Signature Trust Co./CN=DST Root CA X3
</snip>

现在,三个月后,我必须重新颁发这些证书。因为我想自动化它,所以我想使用一个 CLI 解决方案,比如 Plesk 提供的:

$ plesk bin certificate \
 -u mycertificatename \
 -domain mydomain.com \
 -cert-file mynewcert.crt \
 -key-file mykey.key

问题:证书已更新并在 Plesk 中按预期显示,但在使用 openssl 进行测试时未显示中间证书:

Certificate chain
 0 s:/CN=www.mydomain.com
   i:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3

有什么想法吗?我忘记重新启动任何服务了吗?或任何(未)记录的功能?

【问题讨论】:

标签: ssl command-line-interface plesk lets-encrypt


【解决方案1】:

尝试使用选项

-cacert-file       <path>          CA certificate file

带有包含所有中间证书的 CA 文件的路径

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-06-21
    • 2021-06-20
    • 1970-01-01
    • 2019-12-19
    • 2014-08-13
    • 1970-01-01
    相关资源
    最近更新 更多