เตรียมไฟล์สำหรับเปลี่ยน certificate ของ Portal บน iMaster NCE-Campus
(System › Security Management › Certificate Management › ACANginxService) —
ใส่ไฟล์ที่ได้จาก CA กับ private key แล้วได้ไฟล์ 3 ไฟล์ที่พร้อม Import
ทำงานในเบราว์เซอร์นี้ทั้งหมด ไฟล์และรหัสผ่านไม่ถูกส่งออกไปไหน และไม่ถูกเก็บไว้ — ปิดแท็บแล้วหาย
.crt .cer .pem .p7b .key
— ทั้งแบบ Base-64 และ DER
ใส่เท่าที่มีได้: .key อย่างเดียว → ได้ key ที่เข้ารหัสแล้ว
· cert อย่างเดียว → ได้ server certificate และ chain
· ใส่ครบ → ได้ทุกไฟล์ และตรวจว่า key คู่กับ cert ให้ด้วย
· ไฟล์ fullchain หรือ .p7b ที่รวมหลายใบใส่ทั้งไฟล์ได้เลย ระบบแยกและเรียงให้เอง
NCE รับเฉพาะ key ที่เข้ารหัสแล้ว รหัสนี้คือค่าที่ต้องกรอกในช่อง Private key password ตอน Import
openssl rsa -in server.key -aes256 -out server_key.pem
— PKCS#8 ENCRYPTED PRIVATE KEY · PBES2 · PBKDF2-HMAC-SHA256 2048 รอบ · salt 16 byte · AES-256-CBC
· ไม่ต้อง su - root หรือ chown บนเครื่อง NCE เพราะไฟล์อัปโหลดผ่านหน้าเว็บคู่มือ Huawei ให้รวม intermediate แล้วตามด้วย root — เอาออกเฉพาะเมื่อ NCE ไม่รับ
| Certificate alias | |
|---|---|
| Public key file | server_cert.pem |
| Private key file | server_key.pem |
| Private key password | รหัสผ่านจากข้อ 2 |
| Certificate chain | cert_chain.pem หรือ cert_chain.crt (เนื้อหาเหมือนกัน) |
Identity Certificate › Import › กรอกตามตาราง › Submit
su - root cd /home/sopuser openssl rsa -in server.key -aes256 -out server_key.pem chown sopuser:sopgroup server_key.pem exit
ไม่มีการใช้ localStorage และไม่มีการเชื่อมต่อเครือข่าย · ใช้ WebCrypto ของเบราว์เซอร์ ไม่มีไลบรารีภายนอก