Здесь показаны различия между двумя версиями данной страницы.
| Следующая версия | Предыдущая версия | ||
|
linux:certificate:installing_a_trusted_certificate [2024/04/08 12:38] werwolf создано |
linux:certificate:installing_a_trusted_certificate [2024/04/12 12:38] (текущий) werwolf |
||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ===== Установка доверенного сертификата ===== | ===== Установка доверенного сертификата ===== | ||
| + | ==== на базе debian ==== | ||
| Если обновление центра сертификации не помогло, то можно попробовать установить доверенный сертификат вручную. Для этого выполните следующие действия: | Если обновление центра сертификации не помогло, то можно попробовать установить доверенный сертификат вручную. Для этого выполните следующие действия: | ||
| Строка 8: | Строка 9: | ||
| - Откройте терминал и перейдите в папку, где находится экспортированный сертификат. | - Откройте терминал и перейдите в папку, где находится экспортированный сертификат. | ||
| - Установите сертификат с помощью следующей команды: <code bash>sudo cp example.crt /usr/local/share/ca-certificates/</code> \\ Где «example.crt» — имя файла сертификата. | - Установите сертификат с помощью следующей команды: <code bash>sudo cp example.crt /usr/local/share/ca-certificates/</code> \\ Где «example.crt» — имя файла сертификата. | ||
| - | - Обновите центр сертификации с помощью следующей команды: \\ <code bash> sudo update-ca-certificates </code> | + | - Обновите центр сертификации с помощью следующей команды: \\ <code bash>sudo update-ca-certificates </code> |
| + | При необходимости можно удалить симлинки битые | ||
| + | <code bash> | ||
| + | sudo update-ca-certificates -f | ||
| + | </code> | ||
| + | ==== на базе red hat ==== | ||
| + | |||
| + | В дистрибутивах Linux на базе RPM (CentOS, Oracle, RHEL, Rocky Linux, Fedora) для добавления сертификата в доверенные: | ||
| + | |||
| + | - Установите пакет ca-certificates: | ||
| + | |||
| + | <code bash> | ||
| + | yum install ca-certificates | ||
| + | </code> | ||
| + | |||
| + | - Скопируйте файл сертификата в каталог /etc/pki/ca-trust/source/anchors/: | ||
| + | |||
| + | <code bash> | ||
| + | cp mycert.crt /etc/pki/ca-trust/source/anchors/ | ||
| + | </code> | ||
| + | |||
| + | - Обновите хранилище: | ||
| + | |||
| + | <code bash> | ||
| + | update-ca-trust force-enable | ||
| + | </code> | ||
| + | |||
| + | <code bash> | ||
| + | update-ca-trust extract | ||
| + | </code> | ||
| + | |||
| + | Проверьте результат: | ||
| + | <code bash> | ||
| + | awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{close(cmd)};{print | cmd}' < /etc/ssl/certs/ca-bundle.crt | ||
| + | </code> | ||