SSL证书导入的方法取决于操作系统、服务器类型或应用环境。下面按常见场景给你完整、可操作的导入步骤,你可以对照使用。
步骤:
Win + R,输入:certmgr.msc
回车.pfx(含私钥)或 .cer/.crt(不含私钥).pfx)✅ 适用于:IIS、Windows 服务、浏览器信任
证书文件一般包含:
domain.crt(证书)domain.key(私钥)ca-bundle.crt(中间证书,可选)步骤:
# 上传证书
mkdir -p /etc/nginx/ssl
cp domain.crt /etc/nginx/ssl/
cp domain.key /etc/nginx/ssl/
cp ca-bundle.crt /etc/nginx/ssl/
Nginx 配置:
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/domain.crt;
ssl_certificate_key /etc/nginx/ssl/domain.key;
ssl_trusted_certificate /etc/nginx/ssl/ca-bundle.crt;
}
nginx -t
systemctl reload nginx
cp domain.crt /etc/ssl/certs/
cp domain.key /etc/ssl/private/
cp ca-bundle.crt /etc/ssl/certs/
Apache 配置:
<VirtualHost *:443>
ServerName example.com
SSLEngine on
SSLCertificateFile /etc/ssl/certs/domain.crt
SSLCertificateKeyFile /etc/ssl/private/domain.key
SSLCertificateChainFile /etc/ssl/certs/ca-bundle.crt
</VirtualHost>
keytool -import -trustcacerts \
-keystore $JAVA_HOME/lib/security/cacerts \
-storepass changeit \
-alias myssl \
-file domain.crt
✅ 默认密码:changeit
keytool -importkeystore \
-srckeystore domain.pfx \
-srcstoretype PKCS12 \
-destkeystore keystore.jks \
-deststoretype JKS
.cer 或 .crt⚠️ 不建议生产环境使用
docker cp domain.crt container:/etc/ssl/certs/
docker cp domain.key container:/etc/ssl/private/
或在 Dockerfile 中:
COPY domain.crt /etc/ssl/certs/
COPY domain.key /etc/ssl/private/
| 问题 | 原因 |
|---|---|
| 私钥不匹配 | .crt 和 .key 不是同一套 |
| 浏览器不信任 | 未导入 CA 根证书 |
| 证书链不完整 | 缺少中间证书 |
| 端口未开放 | 443 未监听 |
你可以直接告诉我:
.crt .pfx .pem .key我可以给你一步一步的定制命令。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。