Comme déjà mentionné, SUSE prend en charge les certificats CA commençant par openSUSE 13.1 / SLES 12.
La différence avec debian / Ubuntu est le répertoire de vos certificats. La page de manuel SLES update-ca-certificates
contient les répertoires suivants:
FILES
/usr/share/pki/trust/anchors
Directory of CA certificate trust anchors.
/usr/share/pki/trust/blacklist
Directory of blacklisted CA certificates
/etc/pki/trust/anchors
Directory of CA certificate trust anchors for use by the admin
/etc/pki/trust/blacklist
Directory of blacklisted CA certificates for use by the admin
Le package openSUSE mentionne ces éléments:
- Packages are expected to install their CA certificates in
/usr/share/pki/trust/anchors or /usr/share/pki/trust (no extra subdir) instead
of /usr/share/ca-certificates/<vendor> now. The anchors subdirectory is for
regular pem files, the directory one above for pem files in
openssl's 'trusted' format.
sudo update-ca-certificates
ensuite.Je voudrais jeter un œil à un package appelé
ca-certificates
(c'est le nom qu'il utilise sur les distributions Red Hat). Tous les principaux certificats de bundle de distributions et ils sont généralement au même endroit.Étant donné que SuSE utilise également des packages RPM, je suppose que vous pouvez effectuer une requête comme celle-ci pour trouver le nom du package qui fournit les certificats:
Avec le nom de ce package, je peux alors
rpm -qi <package name>
en savoir plus:Cette commande listera son contenu:
Cette dernière commande vous montrera où les certificats sont stockés.
YaST
Si vous ne voulez pas le faire manuellement, je pense que vous pouvez également utiliser YaST pour ajouter des certificats CA. Voici un didacticiel intitulé: Chapitre 15. Gestion de la certification X.509 qui devrait vous guider tout au long de ce processus.
la source
zypper -n search cert
pour rechercher des packages). Et lister le contenu du paquet ne vous dit pas ce que les répertoires du paquet crée sont pour , juste qu'ils existent. La documentation liée à, quand elle existait (je corrigerai le lien dans une seconde), fournit des instructions sur la façon de créer une nouvelle autorité de certification, pas de gérer les autorités de certification importées. Cela dit, ce n'est pas vraiment une «mauvaise» réponse, car elle fournit de bonnes étapes «comment je trouverais ça»; il n'appartient tout simplement pas comme première réponse.J'ai installé:
et cela a résolu le problème.
la source
ca-certficates-mozilla
devrait êtreca-certificates-mozilla
.Je pense que vous pouvez utiliser les
update-ca-certificates
certificats fournis par ca, essayez ces instructions ubuntu et mettez à jour cette réponse si nécessaire/superuser/437330/how-do-you-add-a-certificate-authority-ca-to-ubuntu
la source
/usr/share/ca-certificates
au lieu de/usr/local/share/ca-certificates
./usr/lib/ca-certificates
/usr/share/pki/trust/anchors
).