CentOS 安装 CA 详解
什么是 CA?

CA(Certificate Authority,证书授权中心)是负责发放和管理数字证书的权威机构,数字证书是用于证明数字身份的一种方式,在 Linux 系统中,安装 CA 可以用于安全地管理 SSH 密钥、SSL/TLS 证书等。
为什么要在 CentOS 安装 CA?
- 提高系统安全性:通过安装 CA,可以确保系统中的 SSH 密钥和 SSL/TLS 证书的安全性,防止未授权的访问和篡改。
- 方便证书管理:CA 提供了集中管理证书的功能,方便用户对证书进行查看、续期、吊销等操作。
- 实现证书自动化:CA 支持自动化证书管理,简化了证书申请和发放流程。
CentOS 安装 CA 的步骤
安装所需的软件包
sudo yum install -y openssl openssl-devel
创建 CA 证书存储目录
sudo mkdir -p /etc/pki/ca-trust/source/ca-external sudo chown root:root /etc/pki/ca-trust/source/ca-external
添加 CA 证书到信任列表

sudo cp /path/to/ca.crt /etc/pki/ca-trust/source/ca-external/ sudo systemctl restart ca-trust-source
配置 CA 证书信任
sudo vi /etc/ca-trust/ct-log.conf
在配置文件中,将 enable=0 改为 enable=1,以启用 CA 证书信任日志。
测试 CA 证书
openssl x509 -in /etc/pki/ca-trust/source/ca-external/ca.crt -text -noout
查看输出信息,确认 CA 证书已正确安装。
FAQs
问题 1:如何查看已安装的 CA 证书?

解答:可以使用以下命令查看已安装的 CA 证书:
sudo cat /etc/pki/ca-trust/source/ca-external/ca.crt
问题 2:如何更新 CA 证书?
解答:若需要更新 CA 证书,请按照以下步骤操作:
- 将新的 CA 证书复制到
/etc/pki/ca-trust/source/ca-external/目录下。 - 使用
sudo systemctl restart ca-trust-source命令重启 CA 信任服务。 - 验证证书更新是否成功,可以使用
openssl x509 -in /etc/pki/ca-trust/source/ca-external/ca.crt -text -noout命令。

