CentOS 添加 CA 证书的详细步骤
简介

在 Linux 系统中,CA(Certificate Authority,证书授权中心)证书用于验证网站的安全性,确保数据传输的安全性,CentOS 作为一款流行的 Linux 发行版,也支持添加 CA 证书,本文将详细介绍如何在 CentOS 系统中添加 CA 证书。
准备工作
下载 CA 证书:需要从可信的 CA 证书颁发机构下载所需证书,这些证书以
.crt或.pem为扩展名。修改主机名:确保主机名与证书中的域名一致,否则证书验证可能会失败。
添加 CA 证书
- 将 CA 证书文件复制到
/etc/pki/ca-trust/source/anchors/目录下。
sudo cp ca.crt /etc/pki/ca-trust/source/anchors/
更新 CA 证书信任列表。
sudo update-ca-trust force-enable
验证 CA 证书是否添加成功。

sudo update-ca-trust force-enable sudo update-ca-trust extract
配置 HTTPS 服务
以 Apache 为例,配置 HTTPS 服务如下:
创建 SSL 证书文件。
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/your_domain.key -out /etc/ssl/certs/your_domain.crt
修改 Apache 配置文件。
sudo nano /etc/httpd/conf/httpd.conf
- 在
VirtualHost段落中添加以下内容:
<VirtualHost *:443>
ServerName your_domain
DocumentRoot /var/www/your_domain
SSLEngine on
SSLCertificateFile /etc/ssl/certs/your_domain.crt
SSLCertificateKeyFile /etc/ssl/private/your_domain.key
SSLCertificateChainFile /etc/pki/ca-trust/source/anchors/ca.crt
</VirtualHost> 重启 Apache 服务。
sudo systemctl restart httpd
FAQs
问题:如何查看已添加的 CA 证书?

解答: 使用以下命令查看已添加的 CA 证书:
sudo update-ca-trust store
这将列出所有已添加的 CA 证书。
问题:如何删除已添加的 CA 证书?
解答: 使用以下命令删除指定的 CA 证书:
sudo update-ca-trust remove ca.crt
将
ca.crt替换为你想要删除的证书文件名。
通过以上步骤,您可以在 CentOS 系统中成功添加 CA 证书,并配置 HTTPS 服务,在实际操作过程中,请确保按照实际情况调整配置文件和证书路径。

