![Fedora에서 자체 서명된 루트 CA를 어떻게 신뢰할 수 있습니까?](https://rvso.com/image/668775/Fedora%EC%97%90%EC%84%9C%20%EC%9E%90%EC%B2%B4%20%EC%84%9C%EB%AA%85%EB%90%9C%20%EB%A3%A8%ED%8A%B8%20CA%EB%A5%BC%20%EC%96%B4%EB%96%BB%EA%B2%8C%20%EC%8B%A0%EB%A2%B0%ED%95%A0%20%EC%88%98%20%EC%9E%88%EC%8A%B5%EB%8B%88%EA%B9%8C%3F.png)
다음 명령을 사용하여 Fedora 시스템에 루트 CA 인증서와 키를 생성했습니다.
openssl req -new -x509 -extensions v3_ca -keyout \
/etc/pki/CA/private/cakey.pem -out /etc/pki/CA/cacert.pem -days 365
그런 다음 자체 서명된 인증서를 생성하고 Apache에서 사용할 수 있도록 위와 같이 서명했습니다. 이제 내 시스템의 CA를 신뢰하고 싶지만 그렇게 할 수 없습니다.
cacert.pem
성공적으로 실행된 복사 /etc/pki/ca-trust/source/anchors
및 실행을 시도했지만 /bin/update-ca-trust
Chrome에서 사이트를 탐색할 때 여전히 신뢰할 수 없습니다. Chrome 자체에서 CA를 수동으로 가져올 수 있으며 작동하지만 시스템 전체 솔루션이 필요합니다. 누구든지 도와줄 수 있나요?
답변1
크롬이 기본적으로 시스템 신뢰 저장소(예: /etc/pki/tls/certs)를 사용한다는 내용을 읽었지만 그렇지 않았습니다. Chrome은 시스템 전체 NSS 신뢰 데이터베이스에서만 인증서 로드를 지원합니다.
즉, 크롬에는 자체 데이터베이스가 있으며 다른 신뢰 저장소에 대한 인식이 없습니다.