16.7.2. 使用 certutil 更改信任设置
要使用 certutil 更改证书的信任设置,请执行以下操作:
- 打开实例的证书数据库目录。
cd /var/lib/pki/instance_name/alias
- 使用 -L 选项运行 certutil,列出数据库中的证书。例如:
certutil -L -d . Certificate Authority - Example Domain CT,c, subsystemCert cert-instance_name u,u,u Server-Cert cert-instance_name u,u,u
- 通过使用 -M 选项运行 certutil 来更改证书的信任设置。
certutil -M -n cert_nickname -t trust -d .
例如:certutil -M -n "Certificate Authority - Example Domain" -t TCu,TCu,TCu -d .
- 再次列出证书,以确认证书信任已更改。
certutil -L -d . Certificate Authority - Example Domain CTu,CTu,CTu subsystemCert cert-instance_name u,u,u Server-Cert cert-instance_name u,u,u
有关使用 certutil 命令的详情请参考 http://www.mozilla.org/projects/security/pki/nss/tools/certutil.html。