Wie ändere ich ein ablaufendes CA-Zertifikat, das von Letsencrypt ausgestellt wurde, in ein neues Stamm-CA einer anderen Firma als Letsencrypt?

Wie ändere ich ein ablaufendes CA-Zertifikat, das von Letsencrypt ausgestellt wurde, in ein neues Stamm-CA einer anderen Firma als Letsencrypt?

Ich habe ein Letsencrypt-Zertifikat für die https-Verbindung verwendet, aber jetzt läuft die DST-Root-CA X3 ab und sie haben einen neuen Pfad zur Root-ISRG X1 hinzugefügt, die für das von mir verwendete IoT-Gerät keine vertrauenswürdige Root ist. Daher muss ich das Root-Zertifikat auf meinem Server durch ein neues ersetzen. Kann mir jemand mit einer Lösung helfen, wie das neue Zertifikat zusammen mit dem vorhandenen oder ohne das vorhandene hinzugefügt werden kann? Ich verwende nginx in einer Ubuntu EC2-Instanz.

Antwort1

Die nginx-Konfigurationsanweisungen ssl_certificatemüssen ssl_certificate_keyaktualisiert werden, um auf Ihre neuen Dateien zu verweisen. Siehedie Dokumentationfür ausführlichere Informationen.

verwandte Informationen