第 3 章 使用共享的系统证书


共享系统证书存储启用 NSS、GnuTLS、OpenSSL 和 Java,以共享用于检索系统证书定位符和块列表信息的默认源。

3.1. 系统范围的信任存储

Red Hat Enterprise Linux 提供用于管理 TLS 证书的集中式系统。默认情况下,truststore 包含 Mozilla CA 列表,其中包括正和负信任。系统可让您更新核心 Mozilla CA 列表。

合并的系统范围信任存储位于 /etc/pki/ca-trust//usr/share/pki/ca-trust-source/ 目录中。/usr/share/pki/ca-trust-source/ 中的信任设置的优先级低于 /etc/pki/ca-trust/ 中的设置。

系统会根据您安装它们的子目录对待证书文件。例如,信任定位符属于 /usr/share/pki/ca-trust-source/anchors//etc/pki/ca-trust/source/anchors/ 目录。

要将新证书添加到信任存储中,您可以将包含证书的文件复制到对应的目录中,并使用 update-ca-trust 命令应用更改。或者,您可以使用 trust anchor 子命令。

注意

在分层加密系统中,信任锚是其他各方认为值得信任的权威实体。在 X.509 架构中,根证书是从中派生信任链的信任锚。要启用链验证,信任方必须首先能够访问信任锚。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat