4.8. 将系统配置为信任证书颁发机构
将 root CA 文件复制到合并的系统范围信任存储中:
sudo cp rootCA.pem /etc/pki/ca-trust/source/anchors/
$ sudo cp rootCA.pem /etc/pki/ca-trust/source/anchors/Copy to Clipboard Copied! Toggle word wrap Toggle overflow 更新系统范围的信任存储配置:
sudo update-ca-trust extract
$ sudo update-ca-trust extractCopy to Clipboard Copied! Toggle word wrap Toggle overflow 您可以使用
trust list命令来确保配置了 Quay 服务器:trust list | grep quay
$ trust list | grep quay label: quay-server.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow 现在,当您浏览到
https://quay-server.example.com的 registry 时,锁定图标会显示连接是安全的:
要从系统范围的信任中删除 root CA,请删除该文件并更新配置:
sudo rm /etc/pki/ca-trust/source/anchors/rootCA.pem sudo update-ca-trust extract trust list | grep quay
$ sudo rm /etc/pki/ca-trust/source/anchors/rootCA.pem $ sudo update-ca-trust extract $ trust list | grep quay $Copy to Clipboard Copied! Toggle word wrap Toggle overflow
如需更多信息,请参阅 《使用共享系统证书 的章节》中的 RHEL 8 文档。