背景
由于引用的服务 ssl 证书到期重新续签导致服务器无法访问到引用的地址
信任证书
- 安装 ca-certificates 包
yum install ca-certificates
- 启用动态证书信任配置:
update-ca-trust force-enable
- 复制证书到系统信任证书文件夹下
cp <crt-path>/xxx.crt /etc/pki/ca-trust/source/anchors/
# 远程复制可用scp命令,如下:
scp <crt-path>/xxx.crt username@xxx.xxx.xxx.xxx:/etc/pki/ca-trust/source/anchors/
- 运行命令,执行信任
update-ca-trust extract
证书获取方式
- 点击安装锁图标
- 点击安全连接
- 点击查看证书
- 下载 PEM (证书链) 即可