Como posso evitar que um certificado seja confiável?

2

Existem dois certificados em /etc/ssl/certs que gostaria de remover permanentemente. No entanto, apenas excluir os arquivos pem não faz isso - eles são regenerados quando ca-certificates é atualizado. Como eu poderia marcar permanentemente um certificado como "não confiável"?

    
por Knetic 23.02.2015 / 21:38

1 resposta

1

No meu Linux Mint 17.1, o diretório /etc/ssl/certs contém um arquivo real ( ca-certificates.crt ) e cerca de 500 links para arquivos em /usr/share/ca-certificates/mozilla/ . Se você acessou o diretório de destino e excluiu os arquivos indesejados, talvez tenha uma exclusão um pouco mais permanente.

Mas, o pacote ca-certificates parece que recriaria todos os arquivos novamente quando for atualizado, para que você possa parar de atualizar esse pacote ou excluir os arquivos indesejados sempre que for atualizado.

Ou, melhor, a resposta vinculada no comentário acima parece que deve funcionar para "desmarcar" alguns certificados executando:

sudo dpkg-reconfigure ca-certificates
    
por 23.02.2015 / 22:15