检查 RHEL 证书是否已更新

jac*_*ise 6 redhat ssl-certificate rhel7

我在 中放置了一个示例 .pem 文件/etc/pki/ca-trust/source/anchors,并且已经运行update-ca-trust,但我不确定如何检查该命令是否确实有效。我尝试查找/etc/pki/tls/certs/ca-bundle.crt样本 .pem 的内容,但没有成功。

如何确保我的证书已更新?

对于投反对票的人,您能否就我可以详细说明如何改进我的问题提出建议?

编辑

检查 /etc/pki/ca-trust/extracted/openssl/ca-bundle.trust.crt也没有显示任何内容,因此我假设我的示例证书实际上并未添加。

小智 3

运行此命令以查看服务器上的 CA 捆绑包中实际包含哪些证书。

openssl x509 -text -noout -in /etc/ssl/certs/ca-bundle.crt

您还可以使用上述命令,但替换为您添加的 CA 证书的路径,以检查您添加的 CA 证书。