16.7.2. 使用 certutil 更改信任设置

要使用 certutil 更改证书的信任设置,请执行以下操作:
  1. 打开实例的证书数据库目录。
    cd /var/lib/pki/instance_name/alias
    
  2. 使用 -L 选项运行 certutil,列出数据库中的证书。例如:
    certutil -L -d .
    
    Certificate Authority - Example Domain    CT,c,
    subsystemCert cert-instance_name          u,u,u
    Server-Cert cert-instance_name            u,u,u
    
  3. 通过使用 -M 选项运行 certutil 来更改证书的信任设置。
    certutil -M -n cert_nickname -t trust -d .
    例如:
    certutil -M -n "Certificate Authority - Example Domain" -t TCu,TCu,TCu -d .
  4. 再次列出证书,以确认证书信任已更改。
    certutil -L -d .
    
    Certificate Authority - Example Domain    CTu,CTu,CTu
    subsystemCert cert-instance_name          u,u,u
    Server-Cert cert-instance_name            u,u,u
    
有关使用 certutil 命令的详情请参考 http://www.mozilla.org/projects/security/pki/nss/tools/certutil.html