我知道根存储位于/etc/ssl/certs
,可以使用 进行更新update-ca-certificates
。但它从哪里获得证书?拥有自己的根存储的浏览器如何与它交互。这里的优先级是什么?
答案1
将证书复制到文件夹/usr/local/share/ca-certificates
并确保它们以扩展名结尾.crt
。运行时update-ca-certificates
它不仅会更新到/etc/ssl/certs
,还会创建 javacacerts
文件(使用 openjdk 8 测试)。