Como gerenciar certificados importados?

4

Eu tenho um arquivo de certificado X.509 (com uma extensão de arquivo .der ) de uma autoridade de certificação na qual desejo confiar (é necessário conectar-se à minha rede acadêmica). Quando clico duas vezes em um arquivo .der , posso importá-lo para o Gnome2 Key Storage ou User Key Storage (a propósito, qual é a diferença entre esses arquivos? dois?).

Minha pergunta é, onde esses certificados são armazenados? Eu verifiquei a pasta /etc/ssl/certs , mas não consegui encontrar a que acabei de importar. Além disso, como posso gerenciar certificados depois de serem importados (listá-los e removê-los)?

    
por falconepl 30.09.2013 / 22:21

1 resposta

0

Você precisa instalar o certificado em /etc/ssl/certs/ manualmente. Além disso, você desejará adicioná-lo a /etc/ssl/certs/ca-certificates.crt para aplicativos que não podem lidar com o formato de diretório. Para isso, você primeiro precisa convertê-lo de DER para PEM:

openssl x509 -in foo.der -inform der -out foo.pem

Em seguida, você o instala no armazenamento de certificados em todo o sistema:

sudo openssl x509 -in foo.pem -out /etc/ssl/certs/$(openssl x509 -in foo.pem -noout -hash).0
sudo sh -c 'cat foo.pem >>/etc/ssl/certs/ca-certificates.crt'
    
por mirabilos 02.03.2014 / 00:04