2016-05-05 20 views
3

Ich versuche, CA (Certificate Authority) -Dateiname - ca.crt zu/etc/ssl/certs hinzuzufügen, dafür folgte ich this article. Ich habe meine ca.crt-Datei unter /etc/pki/ca-trust/source/anchors/ kopiert und den Befehl $ update-ca-trust extract ausgeführt. Danach überprüfte ich /etc/pki/ca-trust/extracted/openssl/ca-bundle.trust.crt Datei, aber ich fand meine CA nicht. \Wie kann ich die Zertifizierungsstelle in centos7 hinzufügen?

Ich bin nicht in der Lage, herauszufinden, was das Problem sein könnte. Weiß jemand das?

Antwort

-1

Auf CentOS7, So ist die Erzeugung CA in /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem

sein sollte, Sie /etc/pki/tls/certs in wie unten symbolischen Link erstellen können

ca-bundle.crt -> /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem ca-bundle.trust.crt -> /etc/pki/ca-trust/extracted/openssl/ca-bundle.trust.crt

HINWEIS: ca-certificates Bibliothek soll für den symbolischen Link erstellen Sie. Allerdings muss ich die symbolischen Links nach der Ausführung von update-ca-trust und update-ca-trust enable neu installieren oder manuell erstellen. Wenn jemand weiß, warum, lass es mich wissen :)

+0

sollten Sie nichts in dem extrahierten Verzeichnis berührt werden. Siehe "man update-ca-trust" für was sollte wohin gehen. –

8

kopieren Sie Ihre Zertifikate innerhalb

/etc/pki/ca-trust/source/anchors/ 

dann den folgenden Befehl ausführen

update-ca-trust