Apache虚拟主机和CA中间文件

下面列出了一个来自Apache虚拟主机文件的例子。 我很好奇,如果有特定的命令,SSLCertificate,SSLCertificateKeyFile和SSLCACertificateFile应该在? CA的中间证书文件是否应该首先列出? 这些处理是否有层次结构? 在这种情况下,需要使用CA中间文件来支持正在使用的2048位SSL证书。

SSLEngine ON SSLOptions +StrictRequire SSLCertificateFile /path/to/file.crt SSLCertificateKeyFile /path/to/file.key SSLCACertificateFile /path/to/intermediate-ca-file.crt 

不,在.conf文件中的SSLCACertificateFile条目的顺序并不重要,因为遵循的信任链取自它们自己的证书,并在加载HTTPD期间组装