Installare un certificato CA in Debian: Difference between revisions

From RVM Wiki
Jump to navigation Jump to search
m New page: ==Gestione dei Certificati CA in Debian== I certificati sono gestiti dal pacchetto ca-certificates Il pacchetto crea un file di configurazione dove sono inclusi i certificati ca /etc/ca-...
 
mNo edit summary
Line 14: Line 14:
  dpkg-reconfigure ca-certificates
  dpkg-reconfigure ca-certificates


==Installazione di un certificato CA==
==Installazione di un certificato CA autoimportato==
In questo modo i certificati vengono importati senza dover riconfigurare il pacchetto
 
* Copiare i certificati:
sudo cp ca.rvmgroup.local /usr/local/share/ca-certificates
 
* Aggiornare il database
sudo update-ca-certificates
 
* Testare con
wget https://rvmserver.rvmgroup.local
(Probabilmente wget non supporta certificaticon estensioni ssl3 come SubjAltName)
 
==Installazione di un certificato CA da selezionare==


* Creare la directory per il dominio della CA:
* Creare la directory per il dominio della CA:
Line 24: Line 37:
* Selezionarlo per l'attivazione
* Selezionarlo per l'attivazione
  sudo dpkg-reconfigure ca-certificates
  sudo dpkg-reconfigure ca-certificates
==Riferimenti==
* /usr/share/doc/ca-certificates/README.Debian

Revision as of 15:14, 9 November 2010

Gestione dei Certificati CA in Debian

I certificati sono gestiti dal pacchetto

ca-certificates

Il pacchetto crea un file di configurazione dove sono inclusi i certificati ca

/etc/ca-certificates.conf

Questo file fa riferimento ai certificati salvati in

/usr/share/ca-certificates

Questo file viene gestito da

update-ca-certificates

Che viene lanciato dalla routine di configurazione

dpkg-reconfigure ca-certificates

Installazione di un certificato CA autoimportato

In questo modo i certificati vengono importati senza dover riconfigurare il pacchetto

  • Copiare i certificati:
sudo cp ca.rvmgroup.local /usr/local/share/ca-certificates
  • Aggiornare il database
sudo update-ca-certificates
  • Testare con
wget https://rvmserver.rvmgroup.local

(Probabilmente wget non supporta certificaticon estensioni ssl3 come SubjAltName)

Installazione di un certificato CA da selezionare

  • Creare la directory per il dominio della CA:
sudo mkdir /usr/share/ca-certificates/rvmgroup.local
  • Copiare il certificato nella directory
sudo cp ca.rvmgroup.local /usr/share/ca-certificates/rvmgroup.local
  • Selezionarlo per l'attivazione
sudo dpkg-reconfigure ca-certificates

Riferimenti

  • /usr/share/doc/ca-certificates/README.Debian