Инструменты пользователя

Инструменты сайта


linux:certificate:installing_a_trusted_certificate

Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Следующая версия
Предыдущая версия
linux:certificate:installing_a_trusted_certificate [2024/04/08 12:38]
werwolf создано
linux:certificate:installing_a_trusted_certificate [2024/04/12 12:38] (текущий)
werwolf
Строка 1: Строка 1:
 ===== Установка доверенного сертификата ===== ===== Установка доверенного сертификата =====
  
 +==== на базе debian ====
 Если обновление центра сертификации не помогло,​ то можно попробовать установить доверенный сертификат вручную. Для этого выполните следующие действия:​ Если обновление центра сертификации не помогло,​ то можно попробовать установить доверенный сертификат вручную. Для этого выполните следующие действия:​
  
Строка 8: Строка 9:
   - Откройте терминал и перейдите в папку, где находится экспортированный сертификат.   - Откройте терминал и перейдите в папку, где находится экспортированный сертификат.
   - Установите сертификат с помощью следующей команды:​ <code bash>​sudo cp example.crt /​usr/​local/​share/​ca-certificates/</​code>​ \\ Где «example.crt» — имя файла сертификата.   - Установите сертификат с помощью следующей команды:​ <code bash>​sudo cp example.crt /​usr/​local/​share/​ca-certificates/</​code>​ \\ Где «example.crt» — имя файла сертификата.
-  - Обновите центр сертификации с помощью следующей команды:​ \\  <code bash> sudo update-ca-certificates </​code>​+  - Обновите центр сертификации с помощью следующей команды:​ \\  <code bash>​sudo update-ca-certificates </​code>​
  
  
 +При необходимости можно удалить симлинки битые ​
 +<code bash>
 +sudo update-ca-certificates -f
 +</​code>​
 +==== на базе red hat ====
 +
 +В дистрибутивах Linux на базе RPM (CentOS, Oracle, RHEL, Rocky Linux, Fedora) для добавления сертификата в доверенные:​
 +
 +  - Установите пакет ca-certificates:​
 +
 +<code bash>
 +yum install ca-certificates
 +</​code>​
 +
 +  - Скопируйте файл сертификата в каталог /​etc/​pki/​ca-trust/​source/​anchors/:​
 +
 +<code bash>
 +cp mycert.crt /​etc/​pki/​ca-trust/​source/​anchors/​
 +</​code>​
 +
 +  - Обновите хранилище:​
 +
 +<code bash>
 +update-ca-trust force-enable
 +</​code>​
 +
 +<code bash>
 +update-ca-trust extract
 +</​code>​
 +
 +Проверьте результат:​
 +<code bash>
 +awk -v cmd='​openssl x509 -noout -subject'​ '/​BEGIN/​{close(cmd)};​{print | cmd}' < /​etc/​ssl/​certs/​ca-bundle.crt
 +</​code>​
  
linux/certificate/installing_a_trusted_certificate.1712569121.txt.gz · Последние изменения: 2024/04/08 12:38 — werwolf