由于每次连接到交换机时都会收到无效证书警告非常烦人,因此我想安装由我的机器信任的证书颁发机构签名的自定义 HTTPS 证书。但我无法弄清楚 Netgear 荒谬的证书配置 UI。它只提供了上传以下内容的选项:
- SSL 受信任的根证书 PEM 文件
- SSL 服务器证书 PEM 文件
- SSL DH 弱加密参数 PEM 文件
- SSL DH 强加密参数 PEM 文件
没有上传密钥或在交换机上生成 CSR 的选项(就像任何健全的安全系统一样)。Netgear 论坛表明有一些神奇的组合如何做到这一点,但大多数帖子要么不完整,要么不建议如何让 CA 签名的证书工作(只有一个单独的自签名密钥)。官方手册的帮助就更小了,只说“[确保]文件格式正确”。
配置这个的正确方法是什么?