温馨提示×

centos怎么导入证书

小樊
34
2026-09-18 12:28:41
栏目: 智能运维

在 CentOS 上“导入证书”通常有几种场景,下面按最常见用途给你说明,你可以对号入座。


一、将证书导入系统信任库(推荐,全局生效)

适用于:

  • 自签证书
  • 内网 CA
  • 让 curl / wget / yum 信任该证书

CentOS 7 / 8 / Stream

# 复制证书到信任目录
sudo cp your-ca.crt /etc/pki/ca-trust/source/anchors/

# 更新信任库
sudo update-ca-trust extract

验证:

curl https://your-domain.com

不再报证书错误即成功。


二、为 Nginx 导入证书(Web 服务)

1. 上传证书文件

通常为:

  • xxx.crt
  • xxx.key
sudo mkdir -p /etc/nginx/ssl
sudo cp xxx.crt /etc/nginx/ssl/
sudo cp xxx.key /etc/nginx/ssl/

2. 配置 Nginx

server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate     /etc/nginx/ssl/xxx.crt;
    ssl_certificate_key /etc/nginx/ssl/xxx.key;
}
sudo nginx -t
sudo systemctl restart nginx

三、为 Apache 导入证书

sudo cp xxx.crt /etc/pki/tls/certs/
sudo cp xxx.key /etc/pki/tls/private/

修改配置:

SSLCertificateFile /etc/pki/tls/certs/xxx.crt
SSLCertificateKeyFile /etc/pki/tls/private/xxx.key
sudo systemctl restart httpd

四、为 Java 应用导入证书

sudo keytool -import \
  -trustcacerts \
  -alias myca \
  -file your-ca.crt \
  -keystore $JAVA_HOME/lib/security/cacerts \
  -storepass changeit

五、为 Docker 导入证书

sudo mkdir -p /etc/docker/certs.d/your-registry:5000
sudo cp ca.crt /etc/docker/certs.d/your-registry:5000/
sudo systemctl restart docker

六、只给某个用户(不推荐)

cp ca.crt ~/.ca-certificates/
export SSL_CERT_FILE=~/.ca-certificates/ca.crt

常见错误

  • ❌ 证书不是 PEM 格式
  • ❌ 忘了 update-ca-trust extract
  • ❌ 权限不对(key 不能 644)

如果你能告诉我:

  • CentOS 版本
  • 证书用途(Web / 系统 / Java / Docker)

我可以给你更精确的命令。

0 踩