在 CentOS 上“导入证书”通常指把证书加入系统/应用的信任库,不同场景做法不同。下面按常见情况说明:
适用于:
curl / wget / 部分程序信任该证书sudo cp your-ca.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trust extract
✅ 完成后系统级程序即可信任该证书
通常你已有:
domain.crtdomain.keyca-bundle.crtserver {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/domain.crt;
ssl_certificate_key /etc/nginx/ssl/domain.key;
ssl_trusted_certificate /etc/nginx/ssl/ca-bundle.crt;
}
重启 Nginx:
sudo systemctl restart nginx
sudo yum install mod_ssl
配置:
SSLCertificateFile /etc/pki/tls/certs/domain.crt
SSLCertificateKeyFile /etc/pki/tls/private/domain.key
SSLCertificateChainFile /etc/pki/tls/certs/ca-bundle.crt
重启:
sudo systemctl restart httpd
sudo keytool -import -trustcacerts \
-alias mycert \
-file your-ca.crt \
-keystore $JAVA_HOME/jre/lib/security/cacerts \
-storepass changeit
查看是否已导入:
keytool -list -keystore $JAVA_HOME/jre/lib/security/cacerts -storepass changeit
sudo mkdir -p /etc/docker/certs.d/registry.example.com
sudo cp ca.crt /etc/docker/certs.d/registry.example.com/
sudo systemctl restart docker
curl --cacert your-ca.crt https://example.com
如果你能告诉我:
我可以给你更精确的一步一步命令。