我需要将我公司的CA证书导入到AIX6。我将.crt文件复制到所有CA证书所在的/var/ssl/certs
和/opt/freeware/etc/ssl/certs/
中,但这还不够。如何注册新证书?
发布于 2019-07-30 08:26:49
我在http://gagravarr.org/writing/openssl-certs/others.shtml上找到了解决方案
检查位于何处的openssl目录:
# openssl version -d
OPENSSLDIR: "/var/ssl"
将.crt文件复制到openssl证书目录(OPENSSLDIR/certs):
# cp CA.crt /var/ssl/certs/CA.crt
OpenSSL使用证书哈希查找证书。可以使用命令计算证书哈希:
# openssl x509 -noout -hash -in /var/ssl/certs/CA.crt
使用散列创建到OpenSSL证书目录中原始证书的符号链接:
# cd /var/ssl/certs
# ln -s CA.crt `openssl x509 -hash -noout -in CA.crt`.0
通过尝试连接到使用证书的网站,验证证书安装是否正确:
# openssl s_client -connect <server>:port
https://unix.stackexchange.com/questions/532890
复制相似问题