【问题标题】:linux server ca-bundle.crt [closed]linux服务器ca-bundle.crt [关闭]
【发布时间】:2012-08-24 23:36:00
【问题描述】:

我有舞台服务器,我将它与 Putty 一起使用。我通过舞台服务器进入另外 4 台 linux 服务器。四台服务器分别为192.168.0.11、192.168.0.12、192.168.0.13、192.168.0.14

在 192.168.0.12 linux 服务器上,此路径 /usr/share/ssl/certs 有一个名为“ca-bundle.crt”的文件(文件大小为 249373 字节)。不知何故,我错误地做了“vi ca-bundle.crt”,它被清理了,现在大小是 0 字节。

所有四台服务器都有这个文件,并且大小相同(249373 字节)。

所以,我从另一台服务器(比如 192.168.0.11)带来了 ca-bundle.crt 并粘贴到 192.168.0.12/usr/share/ssl/certs 的同一位置

那么,它会产生任何问题吗? ca-bundle.crt 服务器是特定的吗?

【问题讨论】:

  • 测试应该不难,你所要做的就是通过 HTTPS 连接到这个服务器并检查它是否有效。

标签: linux ssl certificate ssl-certificate x509certificate


【解决方案1】:

ca-bundle.crt 是服务器信任的证书包。通常这是发行版默认安装的。我将假设所有服务器都用于相同的分布。

当然,证书可以添加到这个文件中;例如,如果您在组织中大量使用自签名证书。

听起来该文件仍然是所有机器上的默认文件(或者至少它们是相同的。我会在其他 3 台服务器上使用 md5sum 确认它只是为了比较)。

您不太可能遇到任何问题。管理这些服务器是有意义的,这样当有人覆盖部署中的文件时,可以从备份、配置管理系统(如 Puppet)或默认包中恢复该文件。

【讨论】:

    猜你喜欢
    • 2022-01-17
    • 1970-01-01
    • 1970-01-01
    • 2012-11-16
    • 2012-05-31
    • 1970-01-01
    • 2012-12-06
    • 1970-01-01
    • 2016-07-26
    相关资源
    最近更新 更多