Про те, що таке SSL-сертифікат ми розповідали раніше. Дотримуючись інструкцій, наведених нижче, ви зможете знайти кореневий та проміжний сертифікати.

Comodo

За замовчуванням, Центр сертифікації надсилає кореневий (Root) та проміжний (Intermediate) сертифікати разом із основним в архіві. Варто зазначити, що в архіві може бути не один, а кілька проміжних сертифікатів. Цей факт залежить від типу замовленого SSL-сертифіката. На даний момент Центр Сертифікації надає наступний ланцюжок сертифікатів:

EV
  • Root: AddTrustExternalCARoot.crt
  • Intermediate 1: COMODOAddTrustServerCA.crt
  • Intermediate 2: COMODOExtendedValidationSecureServerCA.crt
  • End-Entity/Domain Certificate
InstantSSL
  • Root: AddTrustExternalCARoot.crt
  • Intermediate: ComodoHigh-AssuranceSecureServerCA.crt
  • End-Entity/Domain Certificate
ComodoSSL / ComodoSSL Wildcard
  • Root: AddTrustExternalCARoot.crt
  • Intermediate: ComodoSSLCA.crt
  • End-Entity/Domain Certificate
EssentialSSL
  • Root: AddTrustExternalCARoot.crt
  • Intermediate 1: UTNAddTrustSGCCA.crt
  • Intermediate 2: ComodoUTNSGCCA.crt
  • Intermediate 3: EssentialSSLCA_2.crt
  • End-Entity/Domain Certificate
PositiveSSL
  • Root: AddTrustExternalCARoot.crt
  • Intermediate: PositiveSSLCA2.crt
  • End-Entity/Domain Certificate

Якщо ж ви не отримали кореневий та проміжний сертифікати або лист з цими даними було втрачено/видалено, тобто можливість завантажити ці сертифікати безпосередньо на сайті Comodo тут чи тут. Перейшовши на сайт за посиланням, вам залишиться лише клікнути на розділі, який відповідає назві замовленого вами сертифіката SSL, і завантажити звідти Root та Intermediate сертифікати.

Примітка: Перейшовши на сторінку завантаження кореневого та проміжного сертифікатів, ви побачите у списку сертифікати, які мають префікс [OLD]. Дані файли слід вибирати лише в тому випадку, якщо ваш SSL сертифікат був випущений в рамках того терміну, що вказаний у Description .

GeoTrust

Проміжний сертифікат надається разом з основним і зазвичай його вміст розташовується в кінці листа під заголовком INTERMEDIATE CA. Також цей сертифікат можна завантажити на сайті Центру сертифікації за наступними посиланнями:

Кореневий сертифікат зазвичай вже є у веб-сховищі браузерів. Але, за потреби, його можна завантажити за наступними посиланнями:

Thawte

Центр Сертифікації також надає проміжний та кореневий сертифікати. Завантажити їх окремо можна за посиланнями Центру Сертифікації:

Symantec (Verisign)

Аналогічно іншим, Центр Сертифікації Symantec (колишній VeriSign) також надає проміжний сертифікат разом із основним. Встановлення кореневого сертифіката потрібне у випадках. Тим не менш, ви можете завантажити ці сертифікати за такими посиланнями:

Примітка: Звертайте увагу на терміни дії цих сертифікатів. Дата випуску вашого SSL сертифіката повинна входити до діапазону дії кореневого/проміжного сертифікатів, зазначеного в Enrolled after/between/before . У разі невідповідності, захищене з’єднання працюватиме некоректно.

Що буде, якщо не встановити проміжний сертифікат?

За відсутності проміжного сертифіката, шифроване з’єднання між браузером клієнта та сервером буде не довіреним або зовсім не працюватиме. Якщо ви спостерігаєте подібні проблеми після встановлення сертифіката – рекомендуємо відразу звернути увагу на наявність та коректне встановлення Intermediate сертифіката.

Для більшості веб-серверів потрібні готові ланцюжки сертифіктів. Завантажити їх ви можете на нашому сайті за цим посиланням.

Потрібно купити SSL-сертифікат Wildcard для сайту? Дивіться наші пропозиції — Comodo SSL Wildcard, GeoTrust Wildcard SSL та інших центрів сертифікації.