通过 SSL 检查器检查我的应用服务主机名时,它显示:根证书和中间证书的顺序不正确”
如何以正确的顺序获取它们并重新上传?
以下是我如何更新应用服务证书:
过去几年我一直以这种方式更新它,但从未注意到根/中间证书的顺序不正确。 是否可以按正确的顺序重新上传?
提前谢谢您。
根证书和中间证书的顺序不正确 - 应用服务证书
如果导出和上传证书时证书链未正确打包,可能会出现此问题。
通过包含路径中的所有证书从个人存储中导出链。
运行命令
openssl pkcs12 -in exportedcert.pfx -nodes -nokeys
确保顺序首先是叶证书,下一个中间证书,然后是根证书。
将其命名为
intermediate-and-root-chain.crt
然后
openssl pkcs12 -export -out newcert.pfx -inkey yourkey.key -in leafcert.crt -certfile intermediate-and-root-chain.crt
现在转到应用程序网关侦听器 > HTTPS 侦听器 > 续订或编辑所选证书
并加载
newcert.pfx
文件并输入密码。
如果问题仍然存在
openssl x509 -in <certificate_file> -text -noout
验证每个证书。参考:
根证书和中间证书顺序不正确 - 应用服务证书 - Microsoft 问答 Shree Hima Bindu Maganti
的回答https://www.ssl.com/how-to/export-certificates-private-key-from-pkcs12-file-with-openssl/