![Fedora で自己署名したルート CA を信頼するにはどうすればよいですか?](https://rvso.com/image/668775/Fedora%20%E3%81%A7%E8%87%AA%E5%B7%B1%E7%BD%B2%E5%90%8D%E3%81%97%E3%81%9F%E3%83%AB%E3%83%BC%E3%83%88%20CA%20%E3%82%92%E4%BF%A1%E9%A0%BC%E3%81%99%E3%82%8B%E3%81%AB%E3%81%AF%E3%81%A9%E3%81%86%E3%81%99%E3%82%8C%E3%81%B0%E3%82%88%E3%81%84%E3%81%A7%E3%81%99%E3%81%8B%3F.png)
次のコマンドを使用して、Fedora システムでルート CA 証明書とキーを生成しました。
openssl req -new -x509 -extensions v3_ca -keyout \
/etc/pki/CA/private/cakey.pem -out /etc/pki/CA/cacert.pem -days 365
その後、自己署名証明書を生成し、Apache で使用するために上記の内容で署名しました。システム上の CA を信頼したいのですが、信頼できませんでした。
cacert.pem
コピーして/etc/pki/ca-trust/source/anchors
実行してみ ましたが/bin/update-ca-trust
、正常に実行されましたが、Chrome でサイトを参照すると、まだ信頼できません。Chrome 自体に CA を手動でインポートして動作させることはできますが、システム全体のソリューションが必要です。誰か助けてくれませんか?
答え1
どこかで、Chrome はデフォルトでシステム信頼ストア (/etc/pki/tls/certs) を使用するという記事を読みましたが、そうではありませんでした。Chrome は、システム全体の NSS 信頼データベースからの証明書の読み込みのみをサポートしています。
つまり、Chrome には独自のデータベースがあり、他の信頼ストアを認識しません。