Installare un certificato CA in Debian: Difference between revisions
Jump to navigation
Jump to search
m New page: ==Gestione dei Certificati CA in Debian== I certificati sono gestiti dal pacchetto ca-certificates Il pacchetto crea un file di configurazione dove sono inclusi i certificati ca /etc/ca-... |
mNo edit summary |
||
| Line 14: | Line 14: | ||
dpkg-reconfigure ca-certificates | dpkg-reconfigure ca-certificates | ||
==Installazione di un certificato CA== | ==Installazione di un certificato CA autoimportato== | ||
In questo modo i certificati vengono importati senza dover riconfigurare il pacchetto | |||
* Copiare i certificati: | |||
sudo cp ca.rvmgroup.local /usr/local/share/ca-certificates | |||
* Aggiornare il database | |||
sudo update-ca-certificates | |||
* Testare con | |||
wget https://rvmserver.rvmgroup.local | |||
(Probabilmente wget non supporta certificaticon estensioni ssl3 come SubjAltName) | |||
==Installazione di un certificato CA da selezionare== | |||
* Creare la directory per il dominio della CA: | * Creare la directory per il dominio della CA: | ||
| Line 24: | Line 37: | ||
* Selezionarlo per l'attivazione | * Selezionarlo per l'attivazione | ||
sudo dpkg-reconfigure ca-certificates | sudo dpkg-reconfigure ca-certificates | ||
==Riferimenti== | |||
* /usr/share/doc/ca-certificates/README.Debian | |||
Revision as of 15:14, 9 November 2010
Gestione dei Certificati CA in Debian
I certificati sono gestiti dal pacchetto
ca-certificates
Il pacchetto crea un file di configurazione dove sono inclusi i certificati ca
/etc/ca-certificates.conf
Questo file fa riferimento ai certificati salvati in
/usr/share/ca-certificates
Questo file viene gestito da
update-ca-certificates
Che viene lanciato dalla routine di configurazione
dpkg-reconfigure ca-certificates
Installazione di un certificato CA autoimportato
In questo modo i certificati vengono importati senza dover riconfigurare il pacchetto
- Copiare i certificati:
sudo cp ca.rvmgroup.local /usr/local/share/ca-certificates
- Aggiornare il database
sudo update-ca-certificates
- Testare con
wget https://rvmserver.rvmgroup.local
(Probabilmente wget non supporta certificaticon estensioni ssl3 come SubjAltName)
Installazione di un certificato CA da selezionare
- Creare la directory per il dominio della CA:
sudo mkdir /usr/share/ca-certificates/rvmgroup.local
- Copiare il certificato nella directory
sudo cp ca.rvmgroup.local /usr/share/ca-certificates/rvmgroup.local
- Selezionarlo per l'attivazione
sudo dpkg-reconfigure ca-certificates
Riferimenti
- /usr/share/doc/ca-certificates/README.Debian