---
title: 如何在目标环境配置有效的SSL证书
description: "1. 登录Agent节点，执行以下命令从镜像地址获取证书或者自行获取证书。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengdevps/portingadvisor/systemmigration/DevKit_Porting_0058.html
sourcePath: /source/zh/kunpengdevps/portingadvisor/systemmigration/DevKit_Porting_0058.html
indexId: bdec3a11b49f18aeed22f8087b623654960b87e70bc28eb43b5927b3e821d51279
---
# 如何在目标环境配置有效的SSL证书

1. 登录Agent节点，执行以下命令从镜像地址获取证书或者自行获取证书。
  1 openssl s_client -connect {host}:{port} -showcerts > cert.pem

  其中，host为域名；port为端口号，默认为443；cert.pem为保存的证书名称。例如： 1 openssl s_client -connect s3-kp-szv-gen.hics.huawei.com:443 -showcerts > cert.pem

2. 获取证书后添加到系统信任列表。
  1 cat cert.pem >> /etc/pki/tls/certs/ca-bundle.crt

3. 返回DevKit界面，删除原工程后重新创建工程进行迁移。
