温馨提示×

centos怎样导入证书文件

小樊
38
2026-09-12 07:12:25
栏目: 智能运维

在 CentOS 上“导入证书”通常指把证书加入系统/应用的信任库,不同场景做法不同。下面按常见情况说明:


一、将证书导入为系统信任证书(CA 证书,推荐)

适用于:

  • 自建 CA
  • 内网 HTTPS 证书
  • curl / wget / 部分程序信任该证书

CentOS 7 / 8 / Stream

  1. 复制证书到信任目录
sudo cp your-ca.crt /etc/pki/ca-trust/source/anchors/
  1. 更新信任库
sudo update-ca-trust extract

✅ 完成后系统级程序即可信任该证书


二、为 Nginx 导入证书(Web 服务)

通常你已有:

  • domain.crt
  • domain.key
  • (可选)ca-bundle.crt

Nginx 配置示例

server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate     /etc/nginx/ssl/domain.crt;
    ssl_certificate_key /etc/nginx/ssl/domain.key;
    ssl_trusted_certificate /etc/nginx/ssl/ca-bundle.crt;
}

重启 Nginx:

sudo systemctl restart nginx

三、为 Apache 导入证书

sudo yum install mod_ssl

配置:

SSLCertificateFile      /etc/pki/tls/certs/domain.crt
SSLCertificateKeyFile   /etc/pki/tls/private/domain.key
SSLCertificateChainFile /etc/pki/tls/certs/ca-bundle.crt

重启:

sudo systemctl restart httpd

四、为 Java 应用导入证书(JDK/JRE)

sudo keytool -import -trustcacerts \
  -alias mycert \
  -file your-ca.crt \
  -keystore $JAVA_HOME/jre/lib/security/cacerts \
  -storepass changeit

查看是否已导入:

keytool -list -keystore $JAVA_HOME/jre/lib/security/cacerts -storepass changeit

五、为 Docker 私有仓库导入证书

sudo mkdir -p /etc/docker/certs.d/registry.example.com
sudo cp ca.crt /etc/docker/certs.d/registry.example.com/
sudo systemctl restart docker

六、仅对当前用户(curl 临时测试)

curl --cacert your-ca.crt https://example.com

如果你能告诉我:

  • ✅ CentOS 版本
  • ✅ 证书类型(CA / 服务器证书)
  • ✅ 使用场景(Nginx / Java / curl / Docker 等)

我可以给你更精确的一步一步命令

0