添加可信根证书

可信根证书允许 Web 服务器接受来自正在连接的客户机的可信根证书。可信根证书对于自动完成 CA 提供的部分证书链也非常有用。

关于此任务

您可以在 certstore.nsf 的“可信根”视图中创建可信根文档以存储可信根证书,然后在生成 TLS 证书时选择这些证书。

注: 生产环境和暂存环境的 Let's Encrypt 可信根包含在 cerstore.nsf 中,并自动添加到由 Let's Encrypt CA 生成的 TLS 证书中。

要添加可信根证书,请执行以下操作:

过程

  1. 打开 certstore.nsf 。
  2. 选择可信根视图。
  3. 单击添加可信根
  4. 将证书复制到剪贴板,然后单击粘贴证书
  5. 单击提交请求,以将可信根证书添加到可信根视图。

下一步做什么

请求 TLS 证书时,请选择“TLS 凭证”文档的安全性/密钥选项卡。在可信根字段中,选择您添加的可信根证书。

您还可以将可信根证书添加到现有 TLS 凭证文档中。可信根证书会立即生效。