以下为证书格式和证书链格式范例,请确认格式正确后上传:
1、root CA机构颁发的证书: 证书格式为linux环境下 PWM 格式。Sample:
证书规则为:
a、 [—–BEGIN CERTIFICATE—–, —–END CERTIFICATE—–] 开头和结尾;请将这些内容一并上传;
b、 每行64字符,最后一行不超过64字符;
2、中级机构颁发的证书链:
—–BEGIN CERTIFICATE—–
—–END CERTIFICATE—–
—–BEGIN CERTIFICATE—–
—–END CERTIFICATE—–
—–BEGIN CERTIFICATE—–
—–END CERTIFICATE—–
证书链规则:
a、证书之间不能有空行;
b、每一份证书遵守第一点关于证书的格式说明;
rsa私钥规则:
a、[—–BEGIN RSA PRIVATE KEY—–, —–END RSA PRIVATE KEY—–] 开头结尾;请将这些内容一并上传;
b、每行64字符,最后一行长度可以不足64字符。
如果您不是按照上述方案生成私钥,得到[—–BEGIN PRIVATE KEY—–, —–END PRIVATE KEY—–] 这种样式的私钥,您可以按照如下方式转换:
openssl rsa -in old_server_key.pem -out new_server_key.pem
然后将new_server_key.pem的内容与证书一起上传。
CDN HTTPS安全加速只支持 PEM 格式的证书,其他格式的证书需要转换成 PEM 格式,建议通过openssl 工具进行转换。下面是几种比较流行的证书格式转换为 PEM 格式的方法。
DER格式一般出现在java平台中
openssl x509 -inform der -in certificate.cer -out certificate.pem
openssl rsa -inform DER -outform pem -in privatekey.der -out privatekey.pem
P7B格式一般出现在windows server和tomcat中
openssl pkcs7 -print_certs -in incertificat.p7b -out outcertificate.cer
获取outcertificat.cer里面[—–BEGIN CERTIFICATE—–, —–END CERTIFICATE—–]的内容作为证书上传。
PFX格式一般出现在windows server中。
openssl pkcs12 -in certname.pfx -nokeys -out cert.pem
openssl pkcs12 -in certname.pfx -nocerts -out key.pem -nodes
GDCA致力于网络信息安全,已通过WebTrust 的国际认证,是全球可信任的证书签发机构。GDCA专业技术团队将根据用户具体情况为其提供最优的产品选择建议,并针对不同的应用或服务器要求提供专业对应的HTTPS解决方案。
GDCA一直以“构建网络信任体系,服务现代数字生活”的宗旨,致力于提供全球化的数字证书认证服务。其自主品牌——信鉴易 TrustAUTH SSL证书:包括 OVSSL、EVSSL、代码签名证书等。为涉足互联网的企业打造更安全的生态环境,建立更具公信力的企业网站形象。