Apache + OpenSSL の証明書ファイルについて質問があります。
サーバーから次の基本的な証明書ファイルを生成しました。
/usr/share/ssl/csr/mydomain.csr.pem /usr/share/ssl/private/mydomain.key.pem
でComodo のポジティブ SSL を購入した後、 mydomain.csr.pemを CA 機関に送信しました。
承認済みで、次の 3 つの
*.crt
ファイルがあります。AddTrustExternalCARoot.crt PositiveSSLCA2.crt mydomain_com.crt
の Apache tutor に基づく
http://www.apache.com/resources/how-to-setup-an-ssl-certificate-on-apache/
mydomain_com.crtを使用して配置するだけでよいようです
/usr/share/ssl/certs/mydomain_com.crt
私の質問は、これら 2 つのファイルをどうする必要があるかということです。
AddTrustExternalCARoot.crt PositiveSSLCA2.crt
必要ないように見えますが、これらのファイルは何ですか? それらが使用される場合、いつ、どのように使用されますか?