===== Установка доверенного сертификата ===== ==== на базе debian ==== Если обновление центра сертификации не помогло, то можно попробовать установить доверенный сертификат вручную. Для этого выполните следующие действия: - Откройте браузер и перейдите на сайт, у которого возникают проблемы с доверенным сертификатом. - Найдите информацию о сертификате (обычно это иконка замка рядом с адресной строкой) и экспортируйте его на компьютер. - Откройте терминал и перейдите в папку, где находится экспортированный сертификат. - Установите сертификат с помощью следующей команды: sudo cp example.crt /usr/local/share/ca-certificates/ \\ Где «example.crt» — имя файла сертификата. - Обновите центр сертификации с помощью следующей команды: \\ sudo update-ca-certificates При необходимости можно удалить симлинки битые sudo update-ca-certificates -f ==== на базе red hat ==== В дистрибутивах Linux на базе RPM (CentOS, Oracle, RHEL, Rocky Linux, Fedora) для добавления сертификата в доверенные: - Установите пакет ca-certificates: yum install ca-certificates - Скопируйте файл сертификата в каталог /etc/pki/ca-trust/source/anchors/: cp mycert.crt /etc/pki/ca-trust/source/anchors/ - Обновите хранилище: update-ca-trust force-enable update-ca-trust extract Проверьте результат: awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{close(cmd)};{print | cmd}' < /etc/ssl/certs/ca-bundle.crt