<!-Я пытаюсь объединить два действительных самозаверяющих файла CA pem, сгенерированных с помощью openssl, чтобы импортировать один файл CA в Firefox (на стороне клиента), используя следующую команду:
cat CA_file0.pem CA_file1.pem > CA_combination.pem
Пусть CA_file1.pem соответствует https://my_first_url.com
(первый сервер Apache) и CA_file2.pem соответствует https://my_second_url.com
(второй сервер Apache) .
к сожалению, когда я импортирую CA_combination.pem в Firefox, второй сертификат (CA_file2.pem) игнорируется, и соединение со вторым URL представляется как ненадежное. Обратите внимание:
a) я установил соответствующие файлы openssl на стороне сервера
b) при импорте файла ca_file*.PEM файлы отдельно, Firefox устанавливает надежные соединения.
(новые информационные)
c) печать содержимого объединенного файла я вижу следующую строку, которая включает в себя символ 'n' в конце каждой строки:
'-----начать Сертификат----- - n - - - - - начать Сертификат - - - - - - n'
(новые информационные)
d) заменяя каждый символ 'n' символами 'rn', поведение Firefox остается неизменным при использовании объединенного файла CA.
есть ли идея, как объединить файлы CA pem ?
(новые информационные)
ссылки:
[1] http://www.digicert.com/ssl-support/pem-ssl-creation.htm