자체 서명된 인증서(self-signed certificate)를 사용했더니 아래와 같은 에러가 발생해서

신뢰할 수 있는 인증서로 등록을 해서 해결

 x509: certificate signed by unknown authority

 

Mac

"유틸리티 > 키체인 접근.app" 에서도 작업 가능하지만 커맨드를 사용하여 적용해 봄

- 인증서 등록

$ sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain 인증서파일위치
Password:

- 인증서 삭제

$ sudo security delete-certificate -c common_name

 

 

CentOS

- 인증서 등록

# update-ca-trust enable
# cp 인증서 /etc/pki/ca-trust/source/anchors/
# update-ca-trust extract

update-ca-trust enable : Enable the dynamic CA configuration feature

update-ca-trust extract : 인증서 등록 

=> 적용은 되었으나 enable과 extract 커맨드의 의미를 정확히 파악하지 못 함

- 인증서 삭제

아직 적용해보지 못 함

 

출처 ) https://manuals.gfi.com/en/kerio/connect/content/server-configuration/ssl-certificates/adding-trusted-root-certificates-to-the-server-1605.html

 

 

+ Recent posts