在为 Horizon Universal Gateway (UAG) 上载 PEM 格式的证书时,无论您的 Edge 容量提供程序类型如何,都必须使用特定的 PEM 格式化方法。
用于指定 PEM 证书类型的选项显示在网关虚拟机 部分的证书类型字段中。
需要使用 PEM 完整链格式。PEM 完整链文件是一个文本文件,其中包含整个 SSL/TLS 证书信任链,使 Web 服务器能够将域的公共证书及所有必要的中间证书一起发送到客户端的浏览器,以确保安全连接。
您必须确保 PEM 证书使用 LF(换行符)而不是 CRLF(回车换行符)添加新行。
在将 PEM 证书用于 Horizon Universal Access Gateway 时,PEM 文件格式必须严格按照如下所示左对齐。
**注意:**在开始一个证书的新行之前,必须为上一个证书使用结束行。下面显示的每个 MIID 条目都是 Base64 编码字符串的前四个字符,用于指示证书的长度和数据结构。
-----BEGIN CERTIFICATE-----
MIID....
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIID....
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIID....
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE....
-----END PRIVATE KEY-----
为确保您的 PEM 证书使用 LF(换行符)而不是 CRLF(回车换行符)添加新行,您可以使用以下所示的 Notepad++ 或 PowerShell 方法。
Notepad++ 方法
在 Notepad++ 中,使用以下命令序列:
编辑 → EOL 转换 → Unix (LF)
PowerShell 方法
在 PowerShell 中,使用以下命令格式:
[System.IO.File]::WriteAllText("C:\path\to\cert-name-fixed.pem", [System.IO.File]::ReadAllText("C:\path\to\cert-name.pem").Replace("`r`n","`n"))
此页面对您有帮助吗?