當我們從一個linux server 訪問另外一個Linux server 的HTTPS服務時,如果沒有講根證書導入訪問者的信任域(特別是自簽的證書),會出現下面的錯誤:
這是我們必須將自簽證書導入Linux的信任域中,Linux的信任域是在文件/etc/pki/tls/certs/ca-bundle.crt中
我們需要將rootCA.crt追加到此文件中:
cat rootCA.crt >> /etc/pki/tls/certs/ca-bundle.crt
完成后,再去嘗試訪問就可以了 :