Loading... # centos系统下更新自有CA证书 * 修改权限。默认情况下,root也无法写入。 ``` chmod u+w /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem ``` * 放置自有CA证书 ``` cd /etc/pki/ca-trust/source/anchors/ 将sddts.cn.crt放到目录里面 ``` * 执行更新命令 ``` update-ca-trust ``` * 检测 将下面的内容放到/etc/hosts ``` 38.6.217.184 archive.kernel.org ``` 然后使用如下命令测试 ``` curl -H "Host: archive.kernel.org" https://38.6.217.184 -I -v ``` * 参考 https://www.fulingjiang.cn/linux/157.html # ubuntu系统下增加自有CA证书 * 创建目录 ``` mkdir -p /usr/local/share/ca-certificates ``` * 将sddts.cn.crt放到上面的 目录 * 执行命令更新证书 ``` update-ca-certificates ``` * 参考 https://www.volcengine.com/theme/1770796-U-7-1 # debian下增加自有CA证书 * 安装ca相关软件 ``` apt-get install ca-certificates ``` * 建立local目录是为了方便区分这是自己填加的证书,可以自定义,但一定要在/usr/share/ca-certificates目录下 ``` mkdir -p /usr/share/ca-certificates/local ``` * 将自有CA证书复制至/usr/share/ca-certificates/local目录,请注意,证书的后缀必须修改为.crt * 执行命令更新证书 ``` dpkg-reconfigure ca-certificates #选中刚才添加的local/cnnic.crt证中,确定,即可 ``` * 测试 ``` curl -H "Host: archive.kernel.org" https://38.6.217.184/ ``` 最后修改:2024 年 05 月 11 日 © 允许规范转载 赞 如果觉得我的文章对你有用,请随意赞赏