根据权威信息源,360信任的根证书添加方式分为服务器端和浏览器端两种场景,具体操作如下:
一、服务器端添加根证书
-
检查证书链完整性
在服务器命令行执行
openssl verify -CAfile root.crt server.crt
,确保证书链无问题。 -
导入根证书到受信任根证书颁发机构
-
打开运行对话框(Win+R),输入
mmc
启动证书管理控制台; -
选择「文件—添加/删除管理单元」→「证书」→「受信任的根证书颁发机构—证书」;
-
点击「导入」,按向导完成根证书
root.crt
的导入。
-
二、浏览器端添加根证书
-
申请加入360根证书计划
-
提交根证书申请,需由权威CA机构提供证书;
-
证书有效期需超过8年,由360审核后加入系统根信任库。
-
-
手动添加(仅限系统级操作)
-
通过运行
mmc
打开证书管理控制台; -
选择「文件—添加/删除管理单元」→「证书」→「受信任的根证书颁发机构—证书」;
-
粘贴根证书文件完成导入。
-
注意事项 :
-
服务器端操作需管理员权限;
-
浏览器端根证书由权威机构签发,不建议自行添加系统根证书。