现有 证书twca.cer 需要添加到 linux 证书信任列表
#转换格式 .cer 到 .pem openssl x509 -inform der -in twca.cer -out twca.pem #追加到信任列表 cat twca.pem >> /etc/pki/tls/certs/ca-bundle.crt
-
debian系:
cp yourdomain.com.crt /usr/local/share/ca-certificates/yourdomain.com.crt update-ca-certificates
-
Red Hat 系:
cp yourdomain.com.crt /etc/pki/ca-trust/source/anchors/yourdomain.com.crt update-ca-trust
参考
参考
注意在访问的时候就得用生成证书用的域名访问了。如果还要用IP地址访问,那得生成证书的时候写IP的相关信息进去。