温馨提示×

centos怎样导入ssl证书

小樊
35
2026-09-03 08:23:52
栏目: 云计算

在 CentOS 上“导入 SSL 证书”通常指以下几种场景之一,我分别说明,你可以按需要选择:


一、为 Nginx 配置 SSL 证书(最常见)

1. 上传证书文件

一般你会拿到:

  • xxx.crt(证书)
  • xxx.key(私钥)
  • 可能还有 xxx.ca-bundle(中间证书)

上传到服务器,例如:

mkdir -p /etc/nginx/ssl/yourdomain
cp yourdomain.crt /etc/nginx/ssl/yourdomain/
cp yourdomain.key /etc/nginx/ssl/yourdomain/

2. 配置 Nginx

编辑站点配置:

vi /etc/nginx/conf.d/yourdomain.conf

示例:

server {
    listen 443 ssl;
    server_name yourdomain.com;

    ssl_certificate     /etc/nginx/ssl/yourdomain/yourdomain.crt;
    ssl_certificate_key /etc/nginx/ssl/yourdomain/yourdomain.key;

    location / {
        root /usr/share/nginx/html;
        index index.html;
    }
}

3. 测试并重载

nginx -t
systemctl reload nginx

二、为 Apache 配置 SSL 证书

1. 安装 mod_ssl

yum install mod_ssl -y

2. 上传证书

cp yourdomain.crt /etc/pki/tls/certs/
cp yourdomain.key /etc/pki/tls/private/

3. 修改配置

vi /etc/httpd/conf.d/ssl.conf

修改:

SSLCertificateFile /etc/pki/tls/certs/yourdomain.crt
SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key

4. 重启 Apache

systemctl restart httpd

三、将 CA 证书导入系统信任库(用于内部 CA)

如果是自签证书或企业 CA:

cp yourca.crt /etc/pki/ca-trust/source/anchors/
update-ca-trust extract

验证:

openssl verify yourdomain.crt

四、为 Java 应用导入证书(如 Tomcat)

keytool -import -trustcacerts \
  -alias yourdomain \
  -file yourdomain.crt \
  -keystore $JAVA_HOME/jre/lib/security/cacerts \
  -storepass changeit

五、使用 Certbot 自动申请并导入(Let’s Encrypt)

yum install certbot python2-certbot-nginx -y
certbot --nginx -d yourdomain.com

证书会自动配置并续期。


如果你能说明:

  • 用的是 Nginx / Apache / Tomcat
  • 购买证书 / 自签证书 / Let’s Encrypt
  • Web 服务还是系统信任

我可以给你更精确的命令。

0