Score:0

วิธีติดตั้งใบรับรอง SSL เพื่อความเชื่อถือทั้งระบบบน SUSE

ธง in

ฉันรู้ว่าสิ่งนี้มีคุณสมบัติเป็นหนึ่งในคำถามที่ถูกถามมากที่สุดใน SF (และอาจเป็นไปได้ใน SO) แต่ (คราวนี้) ฉันได้ทำการบ้านแล้ว: ได้อ่านและลองทำดู นี้ และ นี้ ไม่มีโชค

ดังนั้น ฉันมีใบรับรอง base-64 (cer) ใหม่เป็นประกายที่ร้องโดย CA ของบริษัท ตอนนี้ฉันต้องเพิ่มใบรับรองนั้นลงในเซิร์ฟเวอร์เพื่อให้สามารถขดด้วย SSL ได้อย่างมีความสุข ฉันคัดลอกไฟล์ไปที่ /usr/share/pki/trust/anchors ตรวจสอบให้แน่ใจว่าเป็น 644 และรูทเป็นเจ้าของ จากนั้นฉันเรียกใช้ update-ca-certificates และไม่ได้อะไรกลับมาเลย (ซึ่งในตัวอย่างทั้งหมดที่ฉันเคยเห็น คุณควรได้รับข้อความที่เป็นมิตรกลับเพื่อยืนยันสิ่งต่างๆ)

ฉันไปดมใน /var/lib/ca-certificates และฉันไม่เห็นใบรับรองของฉันที่ใดก็ได้ ทั้งภายใต้ pem/ หรือใน ca-bundle.pem

ฉันทำอะไรผิดที่นี่?

Score:0
ธง in

ดังนั้น สิ่งแรกก่อนอื่น ไม่ควรไปดมในที่ไม่ควร เบื้องหลังการโทร update-ca-certs เชื่อมั่น. ดังนั้นเมื่อฉันทำรายการที่เชื่อถือได้ ฉันเห็นใบรับรองของฉันที่นั่น สิ่งที่ฉันขาดหายไปคือการเพิ่มห่วงโซ่ทั้งหมดให้กับความไว้วางใจของฉัน ดังนั้นรวมถึง CA รูทและระดับกลางด้วย เมื่อเสร็จแล้วขดก็มีความสุข

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา