操作步骤:

  1. 通过浏览器打开包含自签名的网页(这里以 Chrome 为例)
  2. 选择地址栏上的 “Not secure” -> “Certificates” -> “Detail” -> “Export…”,将 CA 证书下载下来
  3. 将下载下来的 CA 证书拷贝到系统目录:/etc/pki/ca-trust/source/anchors
  4. 一定要记得执行:update-ca-trust extract 命令,然后就完工了!

Ref