Importar certificado raiz no Synology

1

Estou procurando uma maneira de importar um certificado raiz em um servidor de sincronização (o certificado vem de um proxy de interceptação SSL).

Eu copiei o certificado para

/usr/share/ca-certificates/<somesubfolder>

E alterou as permissões para 744 e proprietário para root: root. Então eu fiz um link simbólico para o certificado em

/etc/ssl/certs

Isso não mudou nada, então eu também modifiquei o arquivo

/etc/ca-certificates.conf

e adicionou a linha

<somesubfolder>/<certfile.crt>

Novamente, isso não mudou o comportamento, ainda não há conexão possível com o mundo externo. Alguma idéia?

    
por Christian 20.07.2016 / 17:40

1 resposta

0

Ok, graças ao Spiff, pude resolver o problema. Aqui está o que eu fiz:

  1. Copie o certificado (com terminação .crt) para / usr / share / ca-certificates / randomsubfolder /
  2. Importe o certificado na lista de todos os root-ca-certs:

    sudo sh -c 'cat / usr / share / certificados-de-ca / randomsubfolder / cert > > /etc/ssl/certs/ca-certificates.crt '

Nota: isso não é oficialmente suportado pela sinologia. Uma atualização futura do DSM poderia restaurar a lista de certificados raiz-padrão e, em seguida, você precisaria importar o certificado novamente.

    
por 21.07.2016 / 14:46