Проблему решил так, необходимо объединить crt и ca-bundle:
[CODE]cat server.crt cerver.ca-bundle >> server-ca.crt[/CODE]
далее в nginx прописал его, а не server.crt[CODE]ssl_certificate /etc/nginx/ssl/server-ca.crt[/CODE]
[CODE]cat server.crt cerver.ca-bundle >> server-ca.crt[/CODE]
далее в nginx прописал его, а не server.crt[CODE]ssl_certificate /etc/nginx/ssl/server-ca.crt[/CODE]
Проверить правильность очень просто: в консоли выполните
[CODE]curl https://ваш_сайт:443[/CODE]если получаете "[I]curl: (60) server certificate verification failed.[/I] ..." вместо контента сайта, то сертификат установлен невено.