【发布时间】:2014-01-08 13:27:36
【问题描述】:
我想默认“接受”新证书。我尝试了以下方法。
$ dpkg-reconfigure -f noninteractive ca-certificates
它运行,但没有添加 CA。
如果不行,直接修改/etc/ca-certificates.conf可以吗?
感谢您的帮助。
【问题讨论】:
标签: certificate ssl-certificate x509certificate
我想默认“接受”新证书。我尝试了以下方法。
$ dpkg-reconfigure -f noninteractive ca-certificates
它运行,但没有添加 CA。
如果不行,直接修改/etc/ca-certificates.conf可以吗?
感谢您的帮助。
【问题讨论】:
标签: certificate ssl-certificate x509certificate
不,这不会开箱即用。
基于http://blog.sandipb.net/2009/08/08/adding-new-ca-certificates-in-ubuntu-jaunty/,可以做如下不需要交互选择的序列:
sudo cp my.cert /usr/local/share/ca-certificates/
sudo update-ca-certificates
在 debian 5/6 上测试并运行。
【讨论】:
.crt 来代替扩展时才对我有用。运行 Debian 8.3
PEM 证书,您需要先将其转换为.crt 格式:openssl x509 -in foo.pem -inform PEM -out foo.crt
.cert vs .crt。只有后者似乎对我有用。
PEM-编码格式和后缀.crt 格式提供,或者仅以PEM 格式编码(否不管给定的扩展名) - 不确定dpkg-reconfigure ca-certificates 是否按文件扩展名过滤。 .cer/.cert (?) 相当于 *nix 常见的 .crt 扩展名(并包装不同编码的数据 afaik),而 .crt 文件通常是 PEM(ascii base64 装甲)或 DER (二进制)编码。
dpkg-reconfigure ca-centificates 需要 ascii PEM 编码数据,但尚未确认。 Here's some further info
实际上,您可以使用具有有效优先级(低中高关键)的参数 -p 指定要显示的最低优先级问题。如果您将其设置为关键,则应该适用于您的场景。
sudo dpkg-reconfigure -p critical ca-certificates
【讨论】: