在 Linux 下使用 OpenSSL “导入证书”,通常分为几种场景。下面按常见用途给你说明。
sudo cp your_cert.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
.crt 结尾1 addedsudo cp your_cert.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trust
ssl_certificate /path/to/cert.crt;
ssl_certificate_key /path/to/private.key;
如果有中间证书:
ssl_trusted_certificate /path/to/ca_bundle.crt;
sudo keytool -import \
-trustcacerts \
-alias mycert \
-file your_cert.crt \
-keystore $JAVA_HOME/lib/security/cacerts \
-storepass changeit
查看是否已导入:
keytool -list -keystore cacerts -storepass changeit | grep mycert
openssl pkcs12 -in cert.pfx -nocerts -out key.pem -nodes
openssl pkcs12 -in cert.pfx -nokeys -out cert.pem
cat cert.pem chain.pem > fullchain.pem
curl --cacert your_cert.crt https://example.com
openssl x509 -in your_cert.crt -text -noout
如果你能说明 具体场景(例如:浏览器、Java、Nginx、Kubernetes、Docker、自签名证书),我可以给你更精确的命令。