Mes réclamations de clients git
error: Peer's Certificate issuer is not recognized.
Cela signifie qu'il ne peut pas trouver la clé de serveur ssl correspondante dans le trousseau de clés du système global. Je souhaite vérifier cela en consultant la liste de toutes les clés SSL disponibles à l’échelle du système sur un système Linux Gentoo. Comment puis-je obtenir cette liste?
trust list
du paquet p11-kit est essentiellement le même?Pas sûr de Gentoo, mais la plupart des distributeurs placent leurs certificats sous forme de lien logiciel dans un emplacement système
/etc/ssl/certs
./etc/ssl/private
/usr/share/ca-certificates
/usr/local/share/ca-certificates
Lorsque vous placez un certificat dans l’un des chemins mentionnés ci-dessus, exécutez-le
update-ca-certificates
pour mettre à jour les/etc/ssl/certs
listes.la source
/etc/ssl/certs
est le bon dossier dans gentoo. Mais les fichiers ne sont pas bien à lire pour les yeux humains.update-ca-certificates
avec un supplémentaires
(je ne peux pas l'éditer moi-même, car c'est juste une édition à un caractère).J'avais l'obligation de répertorier tous les certificats sur notre serveur et d'aviser s'ils devaient expirer. Nous avons eu cette commande:
la source