我对此很新,但我在过去两天做了一些互联网研究,我找不到合适的答案.
我已经获得了一个ca-certificate链(cacertchain.crt),我需要将其导入到运行RHEL7(无GUI)的服务器上.服务器具有ca-bundle.crt文件.我试图将cacertchain.crt放到/ etc / pki / ca-trust / source / anchors /并运行update-ca-trust和update-ca-trust extract,但我看不到对ca-bundle的任何更改. crt文件.
所以我的问题是:有没有办法将ca证书链(.crt)导入RHEL7密钥库?
证书链(cacertchain.crt)包括:
Root Certificate Subject CN – VeriSign Class 3 Public Primary
Certification Authority – G5 (I believe this is already available in
ca-bundle.crt)Intermediate Certificate Subject CN – Symantec Class 3 EV SSL CA – G3
解决方法
我通过在/ etc / pki / ca-trust / source /中包含ca-cert包来运行,并且运行update-ca-trust extract工作得很好.