Bazen sertifika yetkililerinin (CA) kendi sertifikalarını SSL chain sertifikalarını kullanarak teslim etmemiz gerekir.
Dosya büyük olasılıkla CA’nız tarafından bir .pem dosyası olarak sağlanır ve Apache2 kullanıyorsanız, aşağıdaki satırı configinize ekleyerek kolayca eklenir.
SSLCertificateChainFile /path/to/chain.pem
Fakat Nginx’te böyle bir seçenek yoktur. Bu gibi bir durumda ne yapacağız.
Etki alanınızın sertifika dosyasını ve CA’nızın zincir dosyasını birleştirmeniz yeterlidir.
cat example.org.crt chain.pem > bundle.crt
Tıpkı alan adınızın sertifika dosyasında yaptığınız gibi, paketlenmiş sertifika dosyanızı Nginx yapılandırmamıza ekleyebiliriz.
ssl_certificate bundle.crt