2017-07-23 85 views
0

我真的是新進入證書,並發現很難實現我的想法。讓我有一個使用openSSL生成的自簽名證書。爲了讓證書變得可信,我應該在RHEL中執行哪些步驟? .pfx和.crt之間的程序有什麼不同?您是否也可以向我提供關於TA,CA私人/酒吧鑰匙及其在認證過程中的作用的一些詳細信息?RHEL導入自簽名證書

回答

1

規範化的方法是update-ca-trust命令行界面。要添加另一個根CA,請將其作爲文件PEM或DER文件放入/etc/pki/ca-trust/source/anchors並運行update-ca-trust extract。在紅帽企業版Linux 6上,您可能還必須運行update-ca-trust enable,因爲這種管理CA證書的方式默認情況下未啓用。

請查看update-ca-trust手冊頁獲取背景信息。系統證書庫管理是一個複雜的話題。