【问题标题】:How to run "dpkg-reconfigure ca-certificates" noninteractively?如何以非交互方式运行“dpkg-reconfigure ca-certificates”?
【发布时间】:2014-01-08 13:27:36
【问题描述】:

我想默认“接受”新证书。我尝试了以下方法。

$ dpkg-reconfigure -f noninteractive ca-certificates

它运行,但没有添加 CA。

如果不行,直接修改/etc/ca-certificates.conf可以吗?

感谢您的帮助。

【问题讨论】:

    标签: certificate ssl-certificate x509certificate


    【解决方案1】:

    不,这不会开箱即用。

    基于http://blog.sandipb.net/2009/08/08/adding-new-ca-certificates-in-ubuntu-jaunty/,可以做如下不需要交互选择的序列:

    sudo cp my.cert /usr/local/share/ca-certificates/
    sudo update-ca-certificates
    

    在 debian 5/6 上测试并运行。

    【讨论】:

    • 只有当我使用 .crt 来代替扩展时才对我有用。运行 Debian 8.3
    • 没错@nVitius - 如果您有PEM 证书,您需要先将其转换为.crt 格式:openssl x509 -in foo.pem -inform PEM -out foo.crt
    • @bossi 如果我没记错的话,我指的是.cert vs .crt。只有后者似乎对我有用。
    • @nVitiusYes - 这也是我的理解,证书需要严格以PEM-编码格式和后缀.crt 格式提供,或者仅以PEM 格式编码(否不管给定的扩展名) - 不确定dpkg-reconfigure ca-certificates 是否按文件扩展名过滤。 .cer/.cert (?) 相当于 *nix 常见的 .crt 扩展名(并包装不同编码的数据 afaik),而 .crt 文件通常是 PEM(ascii base64 装甲)或 DER (二进制)编码。
    • 我假设 dpkg-reconfigure ca-centificates 需要 ascii PEM 编码数据,但尚未确认。 Here's some further info
    【解决方案2】:

    实际上,您可以使用具有有效优先级(低中高关键)的参数 -p 指定要显示的最低优先级问题。如果您将其设置为关键,则应该适用于您的场景。

    sudo dpkg-reconfigure -p critical ca-certificates
    

    【讨论】:

      猜你喜欢
      • 2012-01-30
      • 2012-09-05
      • 1970-01-01
      • 1970-01-01
      • 2017-11-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-07-28
      相关资源
      最近更新 更多