首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用自签名证书从HTTPS服务器引导iPXE?

如何使用自签名证书从HTTPS服务器引导iPXE?
EN

Server Fault用户
提问于 2013-05-30 03:56:12
回答 1查看 4.8K关注 0票数 2

我正在链接iPXE (undionly.kpxe)并使用希望从HTTPS启动的嵌入式脚本。

问题是,HTTPS服务器正在使用以下创建的自签名证书通过stunnel连接到http服务器(自定义服务):

openssl req -new -x509 -days 365 -nodes -config stunnel.cnf -out stunnel.pem -keyout stunnel.pem

当它试图与服务器联系时,我会得到“拒绝权限”错误。然而,URL在浏览器中工作正常。

我尝试过下载http://ca.ipxe.org/ca.crt并使用TRUST=ca.crt选项重新编译undionly.kpxe,但这没有奏效。

我对证书管理不太熟悉。如何使ipxe信任特效服务器?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-05-30 04:26:57

您需要将证书添加到ipxe使用的CA中。

另一种解决方案是创建一个私有CA (用于签名主机证书的根证书),然后配置ipxe以使用此CA。请参阅:http://ipxe.org/cfg/crosscert

最好的解决方案是通过公共CA对证书进行签名。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/511855

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档