===== Установка доверенного сертификата =====
==== на базе debian ====
Если обновление центра сертификации не помогло, то можно попробовать установить доверенный сертификат вручную. Для этого выполните следующие действия:
- Откройте браузер и перейдите на сайт, у которого возникают проблемы с доверенным сертификатом.
- Найдите информацию о сертификате (обычно это иконка замка рядом с адресной строкой) и экспортируйте его на компьютер.
- Откройте терминал и перейдите в папку, где находится экспортированный сертификат.
- Установите сертификат с помощью следующей команды: sudo cp example.crt /usr/local/share/ca-certificates/ \\ Где «example.crt» — имя файла сертификата.
- Обновите центр сертификации с помощью следующей команды: \\ sudo update-ca-certificates
При необходимости можно удалить симлинки битые
sudo update-ca-certificates -f
==== на базе red hat ====
В дистрибутивах Linux на базе RPM (CentOS, Oracle, RHEL, Rocky Linux, Fedora) для добавления сертификата в доверенные:
- Установите пакет ca-certificates:
yum install ca-certificates
- Скопируйте файл сертификата в каталог /etc/pki/ca-trust/source/anchors/:
cp mycert.crt /etc/pki/ca-trust/source/anchors/
- Обновите хранилище:
update-ca-trust force-enable
update-ca-trust extract
Проверьте результат:
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{close(cmd)};{print | cmd}' < /etc/ssl/certs/ca-bundle.crt