【问题标题】:How to import self-signed certificate generated by chef-manage?如何导入由 chef-manage 生成的自签名证书?
【发布时间】:2017-07-02 01:13:18
【问题描述】:

TL:DR; 如何将 chef-manage ssl 证书导入 chromium/firefox? /var/opt/opscode/nginx/ca/[fqdn].crt 是合适的文件吗?


我正在使用 vagrant、vagrant-berkshelf 和 chef-server 超市食谱生成一个 chef-server 机器。完成后,我正在运行 厨师服务器 ctl 安装厨师管理 chef-server-ctl 重新配置 chef-manage-ctl 重新配置 ...为了安装和设置 chef-manage 插件。安装插件后,我尝试通过浏览器的证书管理界面将 /var/opt/opscode/nginx/ca/[fqdn].crt 处生成的证书导入浏览器(chromium/firefox),但收到以下错误(s):

铬:

证书导入错误 文件无效或损坏。

火狐:

无法安装此个人证书,因为您不拥有请求证书时创建的相应私钥。

该文件看起来像一个 ssh 公钥,但使用“BEGIN / END CERTIFICATE”而不是“BEGIN / END RSA PUBLIC KEY”。证书的格式和内容似乎是正确的。

任何提示、提示或建议将不胜感激!

  • K.E.

【问题讨论】:

    标签: chef-infra


    【解决方案1】:

    您正在查看每个配置路径的“TLS 密钥”部分,您想要找到的是根 CA 选项。对于 macOS 下的 Firefox,您可以在 Preferences -> Advanced -> Certificates -> View Certificates -> Servers -> Add Excetion 下找到它。当然,您也可以导航到页面并在 TLS 警告上询问您是否要添加异常,这似乎更容易。您也可以只设置来自 LetsEncrypt 或类似的真实 TLS 证书(使用 DNS 验证方法)。

    【讨论】:

    • 这为我提供了足够的方向,让我知道我用我一直在尝试使用的文件在错误的树上吠叫,所以这很好地回答了最初的问题。作为旁注,目的是在研讨会中使用测试环境,因此我的目标是自动化 SSL 异常过程(真正的证书不适合这种特定场景)。感谢您对 coderanger 的帮助!
    猜你喜欢
    • 1970-01-01
    • 2016-11-14
    • 1970-01-01
    • 1970-01-01
    • 2019-04-18
    • 1970-01-01
    • 1970-01-01
    • 2014-04-09
    • 1970-01-01
    相关资源
    最近更新 更多