Sektionen
Benutzerspezifische Werkzeuge
Sie sind hier: Startseite Support Dokumentation docs CA-Chain im Webserver Nginx einbauen

CA-Chain im Webserver Nginx einbauen

Bei einigen Zertifikaten ist es notwendig eine CA-Chain zusammen mit dem Zertifikat anzugeben. Beim Apache Webserver geschieht dies über den Parameter SSLCACertificateFile, den es für den Nginx aber so nicht gibt.

Um beim Nginx eine CA-Chain mit einem Zertifikat zusammen anzugeben, ist es notwendig das CA-Chain-file mit dem eigentlichen Zertifikat in eine Datei zu kopieren.

cat inqbus.de.crt CA-Chain_bundle.pem > inqbus.de_bundle.crt

Die Datei inqbus.de_bundle.crt wird nun einfach wie folgt, als Zertifikat zusammen mit dem Schlüssel angeben.

    ssl on;
ssl_certificate /etc/nginx/ssl/inqbus.de_bundle.crt;
ssl_certificate_key /etc/nginx/ssl/inqbus.de.key;

Nach einem reload vom nginx sollte das Zertifikat jetzt funktionieren.