-
Eu não sei especificamente sobre o Ubuntu, mas algumas maneiras de construir um arquivo de certificados ca do OpenSSL deixam o assunto e / ou o nome do emissor (para uma CA raiz são as mesmas) que um comentário imediatamente antes cada certificado real (
-----BEGIN CERTIFICATE-----
to-----END CERTIFICATE----
). Se não, ou não todos (por exemplo, certs foram acrescentados após a instalação): -
Você pode separar os blocos de certificados e executar cada um por meio da linha de comando
openssl
da seguinte forma:gawk -vc="openssl x509 -noout -subject" '{print|c}/^-----END/{close(c)}' \ </etc/ssl/certs/ca-certs # or any other bunch-of-certs file