在 Linux 下使用 OpenSSL“导入证书”,通常取决于你要把证书导入到哪里。下面按常见场景说明。
sudo cp your_ca.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
✅ 成功后证书会出现在:
/etc/ssl/certs/
sudo cp your_ca.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trust
sudo cp your_ca.crt /etc/ssl/certs/
sudo ln -s /etc/ssl/certs/your_ca.crt /etc/ssl/certs/$(openssl x509 -hash -noout -in your_ca.crt).0
ssl_certificate /path/to/fullchain.crt;
ssl_certificate_key /path/to/private.key;
SSLCertificateFile /path/to/fullchain.crt
SSLCertificateKeyFile /path/to/private.key
SSLCertificateChainFile /path/to/chain.crt
sudo keytool -import -trustcacerts \
-alias myca \
-file your_ca.crt \
-keystore $JAVA_HOME/lib/security/cacerts \
-storepass changeit
openssl pkcs12 -in cert.pfx -out cert.pem -nodes
或导入到 Nginx:
ssl_certificate cert.pem;
ssl_certificate_key cert.key;
OpenSSL 本身没有全局证书库,它依赖系统或参数:
openssl s_client -connect example.com:443 -CAfile your_ca.crt
❌ “openssl import certificate” 是不存在的命令
✅ OpenSSL 只负责 生成 / 转换 / 验证 证书
如果你能说明:
我可以给你精确命令。