Назад | Перейти на главную страницу

Нужно ли мне копировать RootCA в доверенный корень машины 2 и 3

Это потребовало скопировать RootCA сертификат в доверенное хранилище Machine2 и Machine3? или можно устранить эти шаги? возможно, я не хочу устанавливать какой-либо сертификат в Machine2 и Machine3. Это возможно? Спасибо!

Если вы запускаете собственный PKI, вам необходимо развернуть сертификат корневого ЦС на всех машинах / приложениях, которые будут использовать и / или проверять сертификаты из вашего частного корневого ЦС.

В качестве альтернативы вы можете использовать сторонние коммерческие центры сертификации для получения сертификатов, которым сразу же доверяют. Некоторые сторонние коммерческие центры сертификации выдают сертификаты бесплатно и предоставляют инструменты для автоматизации регистрации и продления сертификатов.