Як встановити комерційний сертифікат?

Якщо у Вас вже є придбаний SSL сертифікат від будь-якого центру сертифікації, встановлювати його слід так:

1. Необхідно конвертувати наявні файли сертифіката(ів) із використанням приватного ключа, за допомогою якого був створений CSR-запит. Для цього скористайтеся утилітою openssl, в консолі виконайте команду

openssl pkcs12 -export -out mysite.pfx -inkey mysite.key -in mysite.crt -certfile mysite-ca.crt

де

  • mysite.key - приватний ключ домену
  • mysite.crt - SSL сертифікат в pem-форматі
  • mysite-ca.crt - проміжний сертифікат CA у pem-форматі
  • mysite.pfx - файл, що буде створений в результаті виконання команди

Для генерації PFX файлу із сертификату можна також скористатися онлайн-сервісом, наприклад:

https://cservices.certum.pl/muc-customer/pfx/generator

2. Коли файл PFX створений, завантажте його, натиснувши кнопку "Upload Certificate" у властивостях сайту.

how-to-install-certificate.7
how-to-install-certificate.8

3. При завантаженні вкажіть пароль PFX сертифікату, що був зазначений при створенні файлу PFX.

how-to-install-certificate.10