আমি অ্যামাজন লোড ব্যালেন্সারে ব্যক্তিগত কী (পেম এনকোডড) এবং সর্বজনীন কী শংসাপত্র (পেম এনকোডড) ইনস্টল করেছি। তবে, যখন আমি সাইট টেস্ট সরঞ্জামের সাথে এসএসএল পরীক্ষা করি তখন আমি নিম্নলিখিত ত্রুটিটি পাই:
এসএসএল শংসাপত্র পরীক্ষা করার সময় ত্রুটি !! শংসাপত্রের স্থানীয় ইস্যুকারীকে পেতে অক্ষম। স্থানীয়ভাবে সন্ধান করা শংসাপত্রের জারিকারীকে পাওয়া যায়নি। সাধারণত এটি নির্দেশ করে যে সমস্ত মধ্যবর্তী শংসাপত্রগুলি সার্ভারে ইনস্টল করা নেই।
আমি এই টিউটোরিয়াল থেকে এই কমান্ডগুলি ব্যবহার করে crt ফাইলকে পেমে রূপান্তরিত করেছি :
openssl x509 -in input.crt -out input.der -outform DER
openssl x509 -in input.der -inform DER -out output.pem -outform PEM
অ্যামাজন লোড ব্যালান্সারের সেটআপ করার সময়, আমি একমাত্র বিকল্পটি ছেড়ে দিয়েছিলাম শংসাপত্র শৃঙ্খলা। (পেম এনকোডেড) তবে এটি alচ্ছিক ছিল। এটি কি আমার সমস্যার কারণ হতে পারে? এবং যদি তাই হয়; আমি কীভাবে শংসাপত্র শৃঙ্খলা তৈরি করব?
হালনাগাদ
আপনি যদি ভেরি সিগনে অনুরোধ করেন তারা আপনাকে একটি শংসাপত্র শৃঙ্খলা দেবে। এই শৃঙ্খলে জনসাধারণের crt, অন্তর্বর্তী crt এবং মূল crt অন্তর্ভুক্ত। আপনার অ্যামাজন লোড ব্যালেন্সারের শংসাপত্র শৃঙ্খলা বাক্সে এটি যুক্ত করার আগে আপনার শংসাপত্র শৃঙ্খলা থেকে (যা সবচেয়ে সর্বাধিক শংসাপত্র) থেকে সর্বজনীন crt সরানোর বিষয়টি নিশ্চিত করুন।
যদি আপনি কোনও অ্যান্ড্রয়েড অ্যাপ্লিকেশন থেকে এইচটিটিপিএস অনুরোধ করে থাকেন তবে উপরের নির্দেশনাগুলি পুরানো অ্যান্ড্রয়েড ওএস যেমন ২.১ এবং ২.২ এর জন্য কাজ না করে। এটি পুরানো অ্যান্ড্রয়েড ওএসে কাজ করার জন্য:
- এখানে যাও
- "খুচরা এসএসএল" ট্যাবে ক্লিক করুন এবং তারপরে "সুরক্ষিত সাইট"> "অ্যাপাচি সার্ভারের জন্য সিএ বান্ডিল" এ ক্লিক করুন
- শংসাপত্র চেইন বাক্সে এই মধ্যবর্তী শংসাপত্রগুলি অনুলিপি করুন আপনি যদি এটি খুঁজে না পেয়ে থাকেন তবে কেবলমাত্র শিখুন সরাসরি লিঙ্ক ।
আপনি যদি জিও ট্রাস্ট শংসাপত্রগুলি ব্যবহার করেন তবে সমাধানটি অ্যান্ড্রয়েড ডিভাইসের ক্ষেত্রে অনেকটা সমান।