Aix

AIX 如何導入 CA 證書

  • July 30, 2019

我需要將我公司的 CA 證書導入 AIX6。我將 .crt 文件複製到/var/ssl/certs所有/opt/freeware/etc/ssl/certs/CA 證書所在的位置,但這還不夠。我應該如何註冊新證書?

我在http://gagravarr.org/writing/openssl-certs/others.shtml上找到了解決方案

檢查 openssl 目錄的位置:

# openssl version -d
OPENSSLDIR: "/var/ssl"

將 .crt 文件複製到 openssl 證書目錄 (OPENSSLDIR/certs):

# cp CA.crt /var/ssl/certs/CA.crt

OpenSSL 通過使用它們的雜湊來查找證書。可以使用以下命令計算證書雜湊:

# openssl x509 -noout -hash -in /var/ssl/certs/CA.crt

在 OpenSSL 證書目錄中創建帶有雜湊的符號連結到原始證書:

# cd /var/ssl/certs
# ln -s CA.crt `openssl x509 -hash -noout -in CA.crt`.0

通過嘗試連接到使用它的網站來驗證證書是否安裝正確:

# openssl s_client -connect <server>:port

引用自:https://unix.stackexchange.com/questions/532890