Como posso obter a lista da autoridade de certificação atualmente instalada no meu Ubuntu?

0

Se eu estiver correto, a lista de CA pode ser encontrada em /etc/ssl/certs/ca-certificates.crt, mas são apenas os certificados.

A minha pergunta é como posso obter o nome dessas AC? Quero saber se a CA que minha empresa usa está atualmente na minha lista de CA ou se preciso adicioná-la!

    
por Laurent 03.07.2015 / 08:40

1 resposta

2
  • Eu não sei especificamente sobre o Ubuntu, mas algumas maneiras de construir um arquivo de certificados ca do OpenSSL deixam o assunto e / ou o nome do emissor (para uma CA raiz são as mesmas) que um comentário imediatamente antes cada certificado real ( -----BEGIN CERTIFICATE----- to -----END CERTIFICATE---- ). Se não, ou não todos (por exemplo, certs foram acrescentados após a instalação):

  • Você pode separar os blocos de certificados e executar cada um por meio da linha de comando openssl da seguinte forma:

    gawk -vc="openssl x509 -noout -subject" '{print|c}/^-----END/{close(c)}' \ </etc/ssl/certs/ca-certs # or any other bunch-of-certs file

por 03.07.2015 / 13:07