证书是由正规机构颁发的,那么对应的根证书肯定在操作系统证书管理器中,毕竟是花钱颁发的证书,证书公司会和微软等操作系统公司合作直接内置其根证书在操作系统中,这就是由CA机构颁发证书与AD设备自己生成证书的区别;所以想要合成证书链,根证书直接从客户端导出即可。
1、首先把导出来的证书导入到浏览器里面
提示导入成功之后,在从IE里面导出来。
2、再从IE里面导出来,导出所有的证书如下,再导出来是巧妙利用IE浏览器的特性,可以自动找到对应的全部证书链,节省时间。
3、导出根证书
双击打开刚才导出的证书,如下:
第一个是设备证书,第二个是二级证书,第三个是根证书;第一张证书已经有了,接下来需要导出第二个及第三个证书,如下(以导出二级证书为例),选中右键,选择【所有任务】-【导出】,如下图:
下一步:
下一步,文件名根据自己习惯起,路径随便选择:
导出成功:
根证书是一样的方法导出即可。
4、合成证书链
导出的三张证书:server.crt是设备证书、二级证书及根证书
新建一个txt文档,使用Notpad++打开,把3张证书以:设备证书、二级证书、根证书的顺序复制进txt文档里面,如下图:
之后保存,扩展名直接更改成crt(公钥格式)即可,如下图:
把合成的证书链及私钥导入设备即可。