CentOS 7本地安装PCF SSL证书遇权限问题求助
解决
cf dev trust权限拒绝问题 我之前在CentOS环境下也碰到过一模一样的问题,这个错误的核心原因是普通用户没有权限修改系统级的CA证书存储文件——/etc/pki/tls/certs/ca-bundle.crt属于系统关键文件,只有root权限才能操作。下面给你几个实用的解决办法:
方法一:用sudo直接提升权限执行
这是最直接的解决方案,通过sudo获取管理员权限来运行命令,就能绕过权限限制:
sudo cf dev trust
执行时输入当前用户的密码,命令就能正常完成证书信任操作了。
方法二:手动添加证书到用户级存储(无需root)
如果你的环境不允许使用sudo,可以把CF Dev的证书添加到个人用户的信任存储中,避免修改系统文件:
- 先导出CF Dev VM的证书到本地:
cf dev export-cert -o ~/cf-dev-root-ca.crt
- 然后用
certutil工具把证书添加到用户的NSS数据库(CentOS默认的用户级证书存储):
certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n "CF Dev Root CA" -i ~/cf-dev-root-ca.crt
完成后,你的个人账户就能信任CF Dev的证书,后续操作也不会再报权限错误。
方法三:修复系统证书文件的权限(极端情况)
如果用sudo还是报错,大概率是/etc/pki/tls/certs/ca-bundle.crt的权限被意外修改了。先检查文件权限:
ls -l /etc/pki/tls/certs/ca-bundle.crt
正常情况下,这个文件的权限应该是-rw-r--r--(所有者root,组root,所有用户可读)。如果权限不符,用sudo修复:
sudo chmod 644 /etc/pki/tls/certs/ca-bundle.crt
修复后再重新运行sudo cf dev trust即可。
内容的提问来源于stack exchange,提问作者rathod dinesh
相关产品推荐
相关产品推荐

