• 各系统添加根证书


    如果要发送或接收由根颁发机构签名的消息,但服务器上未安装这些颁发机构,则必须手动添加受信任的根证书。
    使用以下步骤向服务器添加或删除可信根证书。

    Mac OS X

    • 增加 sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain ~/new-root-certificate.crt
    • 删除 sudo security delete-certificate -c "<name of existing certificate>"

    Windows

    • 增加 certutil -addstore -f "ROOT" new-root-certificate.crt
    • 删除 certutil -delstore "ROOT" serial-number-hex

    Linux (Ubuntu, Debian)

    • 增加
      • Copy your CA to dir /usr/local/share/ca-certificates/
      • Use command: sudo cp foo.crt /usr/local/share/ca-certificates/foo.crt
      • Update the CA store: sudo update-ca-certificates
    • 删除
      • Remove your CA.
      • Update the CA store: sudo update-ca-certificates --fresh

    Linux (CentOs 7)

    • 增加
      • cat ca.crt >> /etc/pki/tls/certs/ca-bundle.crt
      • 如果是其他Linux发行版,该文件的位置可能是下面这些,视情况而定:
        • /etc/ssl/certs/ca-certificates.crt
        • /etc/ssl/ca-bundle.pem
        • /etc/ssl/cert.pem
        • /usr/local/share/certs/ca-root-nss.crt
        • /etc/init.d/docker restart

    Linux (CentOs 6)

    • 增加
      • Install the ca-certificates package: yum install ca-certificates
      • Enable the dynamic CA configuration feature: update-ca-trust force-enable
      • Add it as a new file to /etc/pki/ca-trust/source/anchors/: cp foo.crt /etc/pki/ca-trust/source/anchors/
      • Use command: update-ca-trust

    Linux (CentOs 5)

    • 增加
      • Append your trusted certificate to file /etc/pki/tls/certs/ca-bundle.crt cat foo.crt >>/etc/pki/tls/certs/ca-bundle.crt
  • 相关阅读:
    PHP在yii2中封装SuperSlide 幻灯片编写自己的SuperSlideWidget的例子
    安卓界面控件屏幕居中Layout例子
    java web的开发 知识要点
    PHP MVC简单介绍,对PHP当前主流的MVC做了一个总结
    自己编写的一个有关安卓应用开发培训PPT
    springboot配置fastjson后端往前端传输格式化
    实现商城商品秒杀分析
    idea添加jdbc包
    idea心得
    gc overhead limit exceeded内存问题
  • 原文地址:https://www.cnblogs.com/meilong/p/ge-xi-tong-tian-jia-gen-zheng-shu.html
Copyright © 2020-2023  润新知