Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Kommentar: \n

Systemweite Installation von CAs in Linux

...

Kein Format
cp foobar_CA.pem /usr/local/share/ca-certificates/foobar_CA.crt


# normlerewise genügt dann
update-ca-certificates


# Kontrolle
ls -l /etc/ssl/certs |grep foobar_CA


# bei paranoiden Setups muss man evtl. die vertrauenswürdigen CAs händisch anhaken:
dpkg-reconfigure ca-certificates

...

Unter RedHat und Derivaten (CentOS, Scientific Linux, Fedora, vermutlich SuSE, ...) sind CA-Dateien im PEM-Format nach  /etc/pki/ca-trust/source/anchors/ zu kopieren und danach update-ca-trust aufzurufen:

Kein Format
cp foobar_CA.pem /etc/pki/ca-trust/source/anchors/

# normlerewise genügt dann
update-ca-trust

...