Comments 4
Нам обычно, при выпуске TLS сертификата на домен, присылают все участвующие сертификаты, цепочку уже из них сшиваю... там просто
cat domain.crt intermediate.crt root.crt > fullchain.crtТут как я понял вся фишка в том, что можно иметь при себе только конечный, но тут, мне кажется, минус будет в том, что если OCSP респондеры не ответят, то результата мы не получим. И Let's Encrypt как раз 6 августа их отключили
Так LE сразу даёт все сертификаты, в том числе и полную цепочку.
Sign up to leave a comment.
Получаем Fullchain-сертификат с помощью PowerShell