Externe TLS-Zertifikate importieren

Sie müssen ein externes TLS -Zertifikat auf jedem Host importieren, der verschlüsselte E-Mails versendet.

Vorgehensweise

  1. Kopieren Sie das Zertifikat „ TLS “ in das /etc/pki/ca-trust/source/anchors/ Verzeichnis auf dem Host, der verschlüsselte E-Mails versendet.
    Geben Sie beispielsweise folgenden Befehl ein, um ein Zertifikat mit dem Titel TLS_email.crtzu importieren:
    openssl s_client -connect <emailServer>:<port> < /dev/null | openssl x509 /etc/pki/ca-trust/source/anchors/TLS_email.crt
  2. Geben Sie die folgenden Befehle ein, um die Zertifikate in der Zertifizierungsstelle zu aktualisieren:
    update-ca-trust enable
    update-ca-trust extract