首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在CentOS 8上将CA证书添加到信任存储区后仍出现证书错误

在CentOS 8上将CA证书添加到信任存储区后仍出现证书错误
EN

Stack Overflow用户
提问于 2021-10-26 14:23:51
回答 1查看 63关注 0票数 0

我正在尝试设置Openshift 4.9,但在配置镜像注册表时遇到了问题。我已将问题范围缩小为使用quay.io验证错误

代码语言:javascript
复制
$ wget "https://quay.io/openshift-release-dev/ocp-release:4.8.15-x86_64"
--2021-10-25 16:57:27-- https://quay.io/openshift-release-dev/ocp-release:4.8.15-x86_64
Resolving quay.io (quay.io)... 35.172.159.14, 34.224.196.162, 3.216.152.103, ...
Connecting to quay.io (quay.io)|35.172.159.14|:443... connected.
ERROR: The certificate of âquay.ioâ is not trusted.
ERROR: The certificate of âquay.ioâ has been revoked.

我已经从quay.io下载了证书链,并将其复制到

代码语言:javascript
复制
/etc/pki/ca-trust/source/anchors/

然后我像运行update-ca-trust extract一样运行了update-ca-trust

我检查了捆绑包和证书。

代码语言:javascript
复制
/etc/pki/ca-trust/extracted/openssl/ca-bundle.trust.crt

但是,我一直在获取quay.io不受信任的证书。任何解决这个问题的建议都将不胜感激。

EN

回答 1

Stack Overflow用户

发布于 2021-10-27 09:50:32

两件事可能会有所帮助:首先,确保已将正确的CA文件添加到anchors文件夹:

代码语言:javascript
复制
DigiCert High Assurance EV Root CA   Self-signed
Fingerprint SHA256: 7431e5f4c3c1ce4690774f0b61e05440883ba9a01ed00ba6abd7806ed3b118cf
Pin SHA256: WoiWRyIOVNa9ihaBciRSC7XHjliYS9VwUGOIud4PB18=

然后在/etc/pki/tls/certs/ca-bundle.crt中检查结果

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69724908

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档