如何为新的 WSO2 密钥库安装 GoDaddy SSL 证书

Bri*_*man 5 wso2

GoDaddy 的 SSL zip 文件包含两个文件

  • GoDaddy 证书捆绑包 - G2 与 G1 交叉,包括根 (gd_bundle-g2-g1.crt)
  • randomfile.crt(我假设这是我的域文件。)

go daddy在这里有一个中间crt文件:https : //certs.godaddy.com/repository

从 WSO2 文档他们解释了如何为 Comodo CA 做到这一点

https://docs.wso2.com/display/Carbon420/Creating+New+Keystores#CreatingNewKeystores-Step3:ImportCA-signedcertificatestokeystore

keytool -import -trustcacerts -alias ExternalCARoot -file AddTrustExternalCARoot.crt -keystore newkeystore.jks -storepass mypassword

keytool -import -trustcacerts -alias TrustCA -file COMODORSAAddTrustCA.crt -keystore newkeystore.jks -storepass mypassword

keytool -import -trustcacerts -alias SecureServerCA -file COMODORSADomainValidationSecureServerCA.crt -keystore newkeystore.jks -storepass mypassword

请提供安装 GoDaddy 证书的 keytool 命令,我需要迭代文件吗?哪个?

谢谢,布赖恩。

GPr*_*hap 1

将从供应商处下载的证书转换为 .pem 文件。

openssl x509 -in <CERTIFICATE> -out <CERTIFICATE PEM>
Run Code Online (Sandbox Code Playgroud)

例子:

openssl x509 -in server.crt -out server.pem
Run Code Online (Sandbox Code Playgroud)

创建包含根证书和中间证书的证书链。

cat <CERTIFCATE 1> <CERTIFICATE 2> ... >> <CERTIFICATE CHAIN>
Run Code Online (Sandbox Code Playgroud)

例子:

cat intermediate.pem root_crt.pem >> clientcertchain.pem
Run Code Online (Sandbox Code Playgroud)

或者,您可以按照以下顺序将每个证书的正文复制到一个文本文件中来完成此操作。

-----BEGIN CERTIFICATE----- 
(Your Intermediate certificate) 
-----END CERTIFICATE----- 
-----BEGIN CERTIFICATE----- 
(Your Root certificate) 
-----END CERTIFICATE-----
Run Code Online (Sandbox Code Playgroud)

将 SSL 证书链文件导出为 PKCS12 文件,并使用“wso2carbon”作为别名。

openssl pkcs12 -export -out <KEYSTORE>.p12 -inkey <SERVER_PRIVATE_KEY>.key -in <SERVER_PUBLIC_CERTIFICATE>.crt -CAfile clientcertchain.pem -name "<alias>"
Run Code Online (Sandbox Code Playgroud)

例子:

openssl pkcs12 -export -out KEYSTORE.p12 -inkey server_private_key.key -in server_public_certificate.crt -CAfile clientcertchain.pem -name "wso2carbon"
Run Code Online (Sandbox Code Playgroud)

请注意,server_private_key.key和server_public_certificate.crt应是您的服务器私钥和公共证书。

然后将生成的P12扩展文件导入到新创建的密钥库中

keytool -importkeystore -srckeystore KEYSTORE.p12 -srcstoretype PKCS12 -destkeystore <KEY_STORE_NAME>.jks 
Run Code Online (Sandbox Code Playgroud)