linux服务器ca-bundle.crt

时间:2012-08-30 09:10:58

标签: linux ssl certificate ssl-certificate x509certificate

我有舞台服务器,我和Putty一起使用它。我通过舞台服务器进入另外4个Linux服务器。四台服务器分别为192.168.0.11,192.168.0.12,192.168.0.13,192.168.0.14

在此路径/ usr / share / ssl / certs的192.168.0.12 linux服务器上有一个名为“ca-bundle.crt”的文件(文件大小为249373字节)。不知怎的,我错误地做了“vi ca-bundle.crt”并且它被清理了,现在大小是0字节。

所有四个服务器都有此文件且大小相同(249373字节)。

所以,我从另一台服务器(比如192.168.0.11)带来了ca-bundle.crt并粘贴在192.168.0.12/usr/share/ssl/certs的同一位置

那么,它会产生任何问题吗? ca-bundle.crt服务器是否具体?

1 个答案:

答案 0 :(得分:2)

ca-bundle.crt是服务器信任的证书包。通常,这是由分发默认安装的。我将假设所有服务器都是相同的发行版。

当然,可以将证书添加到此文件中;例如,如果您在组织中使用自签名证书。

听起来这个文件仍然是所有机器上的默认文件(或者至少它们是相同的。我会在其他3台服务器上使用md5sum进行确认以进行比较)。

你不太可能遇到任何问题。管理这些服务器是有意义的,当有人在部署中覆盖文件时,可以从备份,配置管理系统(如Puppet)或默认包中恢复该文件。

相关问题