Назад | Перейти на главную страницу

Определение типов SSL-сертификатов GoDaddy

Я следую этим инструкциям по установке сертификата GoDaddy в Apache Tomcat:

http://support.godaddy.com/help/article/5239/generating-a-csr-and-installing-an-ssl-certificate-in-tomcat-4x5x6x?locale=en

Однако на этапах указываются корневой сертификат, промежуточный сертификат и сертификат. Как я могу определить, что это за файл?

Это названия трех файлов, которые я получил при загрузке. Я пробовал открывать каждый из них в окнах простым двойным щелчком, но я не вижу ссылки на их тип.

gd_bundle-g2-g1.crt

gdig2.crt

2b9918dccf2f1d.crt

  • gd_bundle-g2-g1.crt: Комплекты сертификатов Go Daddy - G2 с перекрестным переходом на G1, включая Root
  • gdig2.crt: Сертификат защищенного сервера Go Daddy (промежуточный сертификат) - G2
  • 2b9918dccf2f1d.crt: Ваш сертификат

Источник: https://certs.godaddy.com/anonymous/repository.pki

Ты можешь использовать opensslс x509 подкоманда:

openssl x509 -subject -issuer -noout -in cert.pem

и проверьте вывод. Должно быть понятно.

Пример:

$ openssl x509 -noout -issuer -subject -in gd-class2-root.crt
issuer= /C=US/O=The Go Daddy Group, Inc./OU=Go Daddy Class 2 Certification Authority
subject= /C=US/O=The Go Daddy Group, Inc./OU=Go Daddy Class 2 Certification Authority

$ openssl x509 -noout -issuer -subject -in gd_intermediate.crt
issuer= /C=US/O=The Go Daddy Group, Inc./OU=Go Daddy Class 2 Certification Authority
subject= /C=US/ST=Arizona/L=Scottsdale/O=GoDaddy.com, Inc./OU=http://certificates.godaddy.com/repository/CN=Go Daddy Secure Certification Authority/serialNumber=07969287

Вы также можете проверить цепочку доверия:

$ openssl verify -CAfile gd-class2-root.crt gd_intermediate.crt
gd_intermediate.crt: OK