Soy nuevo en el trabajo y resulta que el certificado SSL de nuestro servicio caducó. Desde el proveedor de SSL lo renové y se necesitaba un cambio de DNS CNAME para la "validación", después de una validación exitosa, me dieron un Certificado (CRT) , archivos intermedios/de cadena y CSR (Solicitud de firma de certificado) . Apache se usa en un servidor web donde los detalles del certificado antiguo se escriben en este formato:
SSLEngine on SSLCertificateFile /***/crt_code.crt SSLCertificateKeyFile /***/ca_code.key SSLCertificateChainFile /***/crt_code.csr¿Cuál de estos debe ser reemplazado por cuál de los archivos proporcionados por el proveedor de SSL? ¿O estoy haciendo esto mal?
Yo insatalla el certificado, necesitas la clave que usaste para crear el CSR y el nuevo certificado. Opcionalmente, también puede configurar apache para servir la cadena (es lo que se encuentra entre su certificado y la raíz de la cadena). Mencionó que tiene el certificado (crt) que se necesita, el csr (que NO es necesario) y el intermedio (que es opcional), pero no mencionó las claves que, como el certificado, son obligatorias. Sobre la configuración de apache:
#Here goes the key file SSLCertificateKeyFile /***/mydomain.key #Here goes the certificate file SSLCertificateFile /***/mydomain.crt #Here goes the intermediate SSLCertificateChainFile /***/mydomain.chain