SSL证书更新
在 CentOS 或 RHEL 系统上,通常会有两个文件用来存储和管理 CA 证书(包括中间证书)。这两个文件分别是:
/etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem
/etc/pki/ca-trust/extracted/openssl/ca-bundle.trust.crt
这两个文件都是用于存储可信的 CA 根证书和中间证书的。
- 步骤 1:复制中间证书
sudo cp intermediate.crt /etc/pki/ca-trust/source/anchors/
sudo chmod 644 /etc/pki/ca-trust/source/anchors/intermediate.crt
- 步骤 2:更新证书存储
sudo update-ca-trust
- 步骤 3:验证证书是否被成功添加
你可以通过运行以下命令来验证中间证书是否已经成功被信任:
openssl verify -CAfile /etc/ssl/certs/ca-certificates.crt /path/to/your/certificate.crt