Como alguém remove o certificado de uma autoridade de certificação de um sistema?

11

O pacote ca-certificates acabou de ser atualizado e causou as seguintes alterações no meu sistema Xubuntu 13.10:

Running hooks in /etc/ca-certificates/update.d....
Adding debian:CA_Disig_Root_R1.pem
Adding debian:CA_Disig_Root_R2.pem
Adding debian:China_Internet_Network_Information_Center_EV_Certificates_Root.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_2009.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem
Adding debian:PSCProcert.pem
Adding debian:StartCom_Certification_Authority_2.pem
Adding debian:Swisscom_Root_CA_2.pem
Adding debian:Swisscom_Root_EV_CA_2.pem
Adding debian:TURKTRUST_Certificate_Services_Provider_Root_2007.pem
Adding debian:Verisign_Class_3_Public_Primary_Certification_Authority_2.pem
Removing debian:cacert.org_class3.pem
Removing debian:cacert.org_root.pem
Removing debian:Equifax_Secure_eBusiness_CA_2.pem
Removing debian:TC_TrustCenter_Universal_CA_III.pem

Decidi não confiar em algumas dessas CAs e gostaria de remover seus certificados. Como eu faço isso?

    
por John Feminella 29.03.2014 / 04:02

1 resposta

20

Executar

sudo dpkg-reconfigure ca-certificates

Isso deve fornecer uma lista onde você pode cancelar a seleção de CAs.

A lista de CAs é armazenada no arquivo /etc/ca-certificates.conf . Se você editar este arquivo manualmente, você precisa executar

sudo update-ca-certificates

para atualizar os certificados reais em /etc/ssl/certs/ (se você usar dpkg-reconfigure que é feito automaticamente).

Veja /usr/share/doc/ca-certificates/README.Debian para mais informações.

    
por Florian Diesch 29.03.2014 / 05:15