Você deseja confiar em um certificado auto-assinado para identificar o servidor usado sem confiar nele como uma autoridade de certificação para assinar outros certificados ou ativar sua própria raiz de autoridade de certificação.
Para o RedHat 6, você precisa colocar o certificado do servidor em /etc/pki/tls/certs/
, em um arquivo cujo nome é o número do hash do certificado, com .0
anexado.
Comece colocando o certificado em um arquivo temporário, digamos /tmp/selfie.crt
. Encontre o hash com openssl x509 -noout -hash -in /tmp/selfie.crt
; vamos supor que por causa do argumento é 1234abcd
. Coloque o certificado no repositório confiável para o RH6 com cp /tmp/selfie.crt /etc/pki/tls/certs/1234abcd.0
.
Obrigado ao guia de Nick Burch sobre o assunto para atualizar minha memória sobre os detalhes.
Embora agora você possa obter certificados assinados publicamente por US $ 9 para o ano, se não menos, está começando a causar mais problemas do que vale a pena fazer isso.