现有 证书twca.cer 需要添加到 linux 证书信任列表
#转换格式 .cer 到 .pem
openssl x509 -inform der -in twca.cer -out twca.pem
#追加到信任列表
cat twca.pem >> /etc/pki/tls/certs/ca-bundle.crt
cp yourdomain.com.crt /usr/local/share/ca-certificates/yourdomain.com.crt
update-ca-certificates
cp yourdomain.com.crt /etc/pki/ca-trust/source/anchors/yourdomain.com.crt
update-ca-trust
注意在访问的时候就得用生成证书用的域名访问了。如果还要用IP地址访问,那得生成证书的时候写IP的相关信息进去。