Инструменты пользователя

Инструменты сайта


linux:certificate:installing_a_trusted_certificate

Установка доверенного сертификата

на базе debian

Если обновление центра сертификации не помогло, то можно попробовать установить доверенный сертификат вручную. Для этого выполните следующие действия:

  1. Откройте браузер и перейдите на сайт, у которого возникают проблемы с доверенным сертификатом.
  2. Найдите информацию о сертификате (обычно это иконка замка рядом с адресной строкой) и экспортируйте его на компьютер.
  3. Откройте терминал и перейдите в папку, где находится экспортированный сертификат.
  4. Установите сертификат с помощью следующей команды:
    sudo cp example.crt /usr/local/share/ca-certificates/


    Где «example.crt» — имя файла сертификата.

  5. Обновите центр сертификации с помощью следующей команды:
    sudo update-ca-certificates 

При необходимости можно удалить симлинки битые

sudo update-ca-certificates -f

на базе red hat

В дистрибутивах Linux на базе RPM (CentOS, Oracle, RHEL, Rocky Linux, Fedora) для добавления сертификата в доверенные:

  1. Установите пакет ca-certificates:
yum install ca-certificates
  1. Скопируйте файл сертификата в каталог /etc/pki/ca-trust/source/anchors/:
cp mycert.crt /etc/pki/ca-trust/source/anchors/
  1. Обновите хранилище:
update-ca-trust force-enable
update-ca-trust extract

Проверьте результат:

awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{close(cmd)};{print | cmd}' < /etc/ssl/certs/ca-bundle.crt
linux/certificate/installing_a_trusted_certificate.txt · Последние изменения: 2024/04/12 12:38 — werwolf