Existe-t-il une norme ou une convention en ce qui concerne les certificats SSL et les clés privées associées sur le système de fichiers UNIX / Linux?
Merci.
linux
unix
ssl
ssl-certificate
filesystems
John Topley
la source
la source
/etc/ssl/certs
C'est ici que Go recherche les certificats racine publics :
Aussi :
la source
Cela variera d'une distribution à l'autre. Par exemple, sur les instances Amazon Linux (basées sur RHEL 5.x et des parties de RHEL6 et compatibles avec CentOS), les certificats sont stockés dans,
/etc/pki/tls/certs
ainsi que les clés/etc/pki/tls/private
. Les certificats de l'autorité de certification ont leur propre répertoire/etc/pki/CA/certs
et/etc/pki/CA/private
. Pour toute distribution donnée, en particulier sur les serveurs hébergés, il est recommandé de suivre la structure de répertoires (et d'autorisations) déjà disponible, le cas échéant.la source
Ubuntu utilise
/etc/ssl/certs
. Il a également la commandeupdate-ca-certificates
qui va installer les certificats de/usr/local/share/ca-certificates
.L'installation de vos certificats personnalisés
/usr/local/share/ca-certificates
et leur exécutionupdate-ca-certificates
semblent donc être recommandés.http://manpages.ubuntu.com/manpages/latest/man8/update-ca-certificates.8.html
la source
Si vous recherchez un certificat utilisé par votre instance Tomcat
keystoreFile
attribut qui contient le chemin d'accès au fichier de magasin de clés.On dirait
la source