温馨提示×

CentOS怎样导入证书

小樊
41
2026-08-20 02:52:25
栏目: 智能运维

CentOS 上“导入证书”要看具体用途(系统级、浏览器、Java、Docker、Nginx 等)。下面按最常见场景分别说明,基本能覆盖 90% 的使用情况。


一、系统级证书(推荐,适用于 curl / wget / 系统服务)

CentOS 使用 ca-certificates 管理受信任证书。

1️⃣ 准备证书

证书必须是 PEM 格式.crt / .pem):

# 查看是否是 PEM
openssl x509 -in your.crt -text -noout

如果不是,可转换:

openssl x509 -in your.der -inform der -out your.crt -outform pem

2️⃣ 复制证书到系统目录

sudo cp your.crt /etc/pki/ca-trust/source/anchors/

3️⃣ 更新系统证书库

sudo update-ca-trust

✅ 完成后:

  • curl
  • wget
  • 系统服务(如 yum、docker 拉镜像)

都会信任该证书。


二、Java 应用(JVM 信任证书)

Java 不使用系统证书,而是自己的 keystore。

1️⃣ 找到 JDK 的 cacerts

$JAVA_HOME/jre/lib/security/cacerts

常见路径:

/usr/lib/jvm/java-*/jre/lib/security/cacerts

2️⃣ 导入证书

sudo keytool -import -trustcacerts \
  -keystore /usr/lib/jvm/java-*/jre/lib/security/cacerts \
  -storepass changeit \
  -alias mycert \
  -file your.crt

默认密码是:changeit


3️⃣ 查看是否导入成功

keytool -list -keystore cacerts -storepass changeit | grep mycert

三、Nginx 使用证书(不是“导入”,而是配置)

如果是 HTTPS 服务证书

server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate     /etc/nginx/ssl/example.com.crt;
    ssl_certificate_key /etc/nginx/ssl/example.com.key;
}

然后:

sudo nginx -t
sudo systemctl reload nginx

四、Docker 私有仓库证书

1️⃣ 创建目录

sudo mkdir -p /etc/docker/certs.d/your-registry:5000

2️⃣ 复制证书

sudo cp your.crt /etc/docker/certs.d/your-registry:5000/ca.crt

3️⃣ 重启 Docker

sudo systemctl restart docker

五、Firefox / Chrome(用户级)

Firefox

  • 设置 → 隐私与安全 → 证书 → 查看证书
  • 导入到 “证书机构”

Chrome(CentOS)

  • 默认使用系统证书(已通过 update-ca-trust 生效)

六、验证证书是否生效

curl https://your-domain

或:

openssl s_client -connect your-domain:443 -CAfile /etc/pki/tls/certs/ca-bundle.crt

七、常见错误

错误 原因
证书不信任 格式不是 PEM
Java 仍报错 没导入 JDK cacerts
Docker 拉镜像失败 证书路径不对
update-ca-trust 无效 CentOS 6(需 chkconfig 方式)

总结(快速选择)

场景 方法
curl / yum / 系统 /etc/pki/ca-trust/source/anchors/
Java keytool 导入 cacerts
Nginx 配置 ssl_certificate
Docker /etc/docker/certs.d/

如果你能告诉我:

  • CentOS 版本(7 / 8 / Stream)
  • 证书用途(HTTPS / 私有仓库 / Java / 内网 CA)

我可以给你精确到命令级别的方案。

0