在 CentOS 中“导入证书”通常指将 CA 证书或自签名证书加入系统信任,以便 curl、wget、Java、Docker、浏览器等程序能信任该证书。下面按常见场景说明。
证书一般是 .crt、.pem、.cer 格式,例如:
server.crt
sudo cp server.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trust
✅ 完成后:
curl、wget、系统程序会自动信任curl / wget 导入(非系统级)curl -k https://example.com # 跳过验证(不推荐)
或者:
curl --cacert /path/to/server.crt https://example.com
wget --ca-certificate=/path/to/server.crt https://example.com
keytool$JAVA_HOME/bin/keytool
sudo $JAVA_HOME/bin/keytool \
-import \
-alias mycert \
-file server.crt \
-keystore $JAVA_HOME/lib/security/cacerts \
-storepass changeit
✅ 默认密码:changeit
如果是 配置 HTTPS,不是导入信任,而是:
ssl_certificate /etc/nginx/ssl/server.crt;
ssl_certificate_key /etc/nginx/ssl/server.key;
SSLCertificateFile /etc/httpd/ssl/server.crt
SSLCertificateKeyFile /etc/httpd/ssl/server.key
sudo mkdir -p /etc/docker/certs.d/your-registry:5000
sudo cp server.crt /etc/docker/certs.d/your-registry:5000/ca.crt
sudo systemctl restart docker
update-ca-trustopenssl verify server.crt
或:
curl https://example.com
✅ CentOS 系统级导入证书(推荐)
sudo cp server.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trust
如果你能说明具体场景(例如:私有仓库、HTTPS 服务、Java、Docker、K8s、浏览器),我可以给你更精确的命令。