![独自に作成した証明機関をシステムの信頼できるリポジトリに追加する方法](https://rvso.com/image/31659/%E7%8B%AC%E8%87%AA%E3%81%AB%E4%BD%9C%E6%88%90%E3%81%97%E3%81%9F%E8%A8%BC%E6%98%8E%E6%A9%9F%E9%96%A2%E3%82%92%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%AE%E4%BF%A1%E9%A0%BC%E3%81%A7%E3%81%8D%E3%82%8B%E3%83%AA%E3%83%9D%E3%82%B8%E3%83%88%E3%83%AA%E3%81%AB%E8%BF%BD%E5%8A%A0%E3%81%99%E3%82%8B%E6%96%B9%E6%B3%95.png)
ブラウザから追加して で構成する代わりに、作成した CA をシステム内の信頼できるリポジトリ/機関に追加できると言われましたssl.conf
。
しかし、ウェブ上で同様のものを見つけることができません。それは可能でしょうか?
私は CentOS サーバーで作業しています。
答え1
- ルート証明書を含むPEMファイルをコピーします
/etc/pki/ca-trust/source/anchors/
- 走る
sudo update-ca-trust
ブラウザから追加して で構成する代わりに、作成した CA をシステム内の信頼できるリポジトリ/機関に追加できると言われましたssl.conf
。
しかし、ウェブ上で同様のものを見つけることができません。それは可能でしょうか?
私は CentOS サーバーで作業しています。
/etc/pki/ca-trust/source/anchors/
sudo update-ca-trust