OpenWISP导入付费通配符SSL证书时CA不匹配问题求助
OpenWISP导入付费通配符SSL证书时CA不匹配问题求助
我们正尝试使用付费的通配符SSL证书(*.ngv.com.au)搭建OpenWISP。证书是以ZIP包形式提供的,包含以下文件:
AAACertificateServices.crt SectigoRSADomainValidationSecureServerCA.crt star.csr star.key STAR_ngv_com_au.crt USERTrustRSAAAACA.crt
我猜测STAR_ngv_com_au.crt是我们的主证书,其他.crt文件属于证书链。
但我无法在OpenWISP中输入可接受的证书颁发机构(CA)信息。当我输入主证书并关联已添加的CA时,OpenWISP返回错误:
CA doesn't match, got the following error from pyOpenSSL: "unable to get local issuer certificate"
我尝试过将证书文件按不同方式合并作为CA证书输入,比如执行以下命令得到的输出:
cat STAR_ngv_com_au.crt SectigoRSADomainValidationSecureServerCA.crt USERTrustRSAAAACA.crt AAACertificateServices.crt
或者
cat SectigoRSADomainValidationSecureServerCA.crt USERTrustRSAAAACA.crt AAACertificateServices.crt
但这两种方式以及单独使用四个.crt文件中的任意一个,都会触发CA doesn't match的错误。
请问需要将哪些文件以何种组合方式输入,才能满足OpenWISP/pyOpenSSL的要求?
备注:内容来源于stack exchange,提问作者Michael NGV
相关产品推荐
相关产品推荐

