在 linux 安裝 ssl 中間人憑證
目錄
如果網路環境會被替換憑證,且暫時無法取得憑證時,可以利用本篇筆記所記錄的方式處理憑證
- Get SSL Certificate
openssl s_client -connect {domain}:443 -showcerts
- 找出輸出文字中的所有憑證區塊,並存到 /usr/local/share/ca-certificates/*.crt
cat <<EOF | sudo tee /usr/local/share/ca-certificates/your-cert.crt -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- EOF
- 執行憑證更新
sudo update-ca-certificates
- 重啟需要使用憑證的服務 (例如 docker)