在 CentOS 上“导入证书”通常有几种场景,下面按最常见用途给你说明,你可以对号入座。
适用于:
curl / wget / yum 信任该证书# 复制证书到信任目录
sudo cp your-ca.crt /etc/pki/ca-trust/source/anchors/
# 更新信任库
sudo update-ca-trust extract
验证:
curl https://your-domain.com
不再报证书错误即成功。
通常为:
xxx.crtxxx.keysudo mkdir -p /etc/nginx/ssl
sudo cp xxx.crt /etc/nginx/ssl/
sudo cp xxx.key /etc/nginx/ssl/
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/xxx.crt;
ssl_certificate_key /etc/nginx/ssl/xxx.key;
}
sudo nginx -t
sudo systemctl restart nginx
sudo cp xxx.crt /etc/pki/tls/certs/
sudo cp xxx.key /etc/pki/tls/private/
修改配置:
SSLCertificateFile /etc/pki/tls/certs/xxx.crt
SSLCertificateKeyFile /etc/pki/tls/private/xxx.key
sudo systemctl restart httpd
sudo keytool -import \
-trustcacerts \
-alias myca \
-file your-ca.crt \
-keystore $JAVA_HOME/lib/security/cacerts \
-storepass changeit
sudo mkdir -p /etc/docker/certs.d/your-registry:5000
sudo cp ca.crt /etc/docker/certs.d/your-registry:5000/
sudo systemctl restart docker
cp ca.crt ~/.ca-certificates/
export SSL_CERT_FILE=~/.ca-certificates/ca.crt
update-ca-trust extract如果你能告诉我:
我可以给你更精确的命令。