1.5. 更改 CA 信任标记


证书颁发机构(CA)信任标记定义目录服务器信任 CA 证书的情况。例如,您可以将标志设置为信任 TLS 连接到服务器的证书和基于证书的身份验证。

1.5.1. 使用命令行更改 CA 信任标志

您可以在证书颁发机构(CA)证书上设置以下信任标记:

  • C: Trusted CA
  • T: Trusted CA 客户端身份验证
  • c: Valid CA
  • P: Trusted peer
  • P: Valid peer
  • u :私钥

您可以指定信任标志,用三个类别分开: TLS、电子邮件、对象签名

例如,若要信任 TLS 加密和基于证书的验证的 CA,请将信任标记设置为 CT,即

前提条件

  • 您已将 CA 证书导入到网络安全服务(NSS)数据库。

流程

  1. 使用以下命令更改 CA 证书的信任标记:

    # dsconf <instance_name> security ca-certificate set-trust-flags "Example CA" --flags "trust_flags"
    Copy to Clipboard Toggle word wrap

验证

  • 显示 NSS 数据库中的所有证书:

    # certutil -d /etc/dirsrv/slapd-<instance_name>/ -L
    
    Certificate Nickname                                         Trust Attributes
                                                                 SSL,S/MIME,JAR/XPI
    
    Example CA                                                   CT,,
    Copy to Clipboard Toggle word wrap

1.5.2. 使用 Web 控制台更改 CA 信任标记

您可以使用 Web 控制台更改 CA 信任标记。

前提条件

  • 您已将 CA 证书导入到网络安全服务(NSS)数据库。

流程

  1. 导航到 Server Security Certificate Management Trusted Certificate Authorities
  2. 点 CA 证书旁边的 Options 菜单(swig),然后选择 Edit Trust Flags
  3. 选择 trust 标记。

  4. Save Flags

验证

  1. 导航到 Server Security Certificate Management Trusted Certificate Authorities
  2. CA 证书旁的 > 来显示信任标记。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat