Installare un certificato CA in Debian: Difference between revisions
Jump to navigation
Jump to search
mNo edit summary |
mNo edit summary |
||
| Line 14: | Line 14: | ||
dpkg-reconfigure ca-certificates | dpkg-reconfigure ca-certificates | ||
==Debian Lenny 5== | == Debian Sqeeeze 6.0 & Unbuntu Lucid 10.04== | ||
In questo modo i certificati vengono importati senza dover riconfigurare il pacchetto. | |||
* Copiare i certificati '''con estensione finale .crt''' in: | |||
sudo cp ca.rvmgroup.local.crt /usr/local/share/ca-certificates | |||
* Aggiornare il database | |||
sudo update-ca-certificates | |||
* Testare con | |||
wget https://rvmserver.rvmgroup.local | |||
(Probabilmente wget non supporta certificati con estensioni ssl3 come SubjAltName) | |||
==Debian Lenny 5.0== | |||
* Creare la directory per il dominio della CA: | * Creare la directory per il dominio della CA: | ||
| Line 24: | Line 38: | ||
* Selezionarlo per l'attivazione | * Selezionarlo per l'attivazione | ||
sudo dpkg-reconfigure ca-certificates | sudo dpkg-reconfigure ca-certificates | ||
==Riferimenti== | ==Riferimenti== | ||
* /usr/share/doc/ca-certificates/README.Debian | * /usr/share/doc/ca-certificates/README.Debian | ||
Latest revision as of 18:32, 19 August 2011
Gestione dei Certificati CA in Debian
I certificati sono gestiti dal pacchetto
ca-certificates
Il pacchetto crea un file di configurazione dove sono inclusi i certificati ca
/etc/ca-certificates.conf
Questo file fa riferimento ai certificati salvati in
/usr/share/ca-certificates
Questo file viene gestito da
update-ca-certificates
Che viene lanciato dalla routine di configurazione
dpkg-reconfigure ca-certificates
Debian Sqeeeze 6.0 & Unbuntu Lucid 10.04
In questo modo i certificati vengono importati senza dover riconfigurare il pacchetto.
- Copiare i certificati con estensione finale .crt in:
sudo cp ca.rvmgroup.local.crt /usr/local/share/ca-certificates
- Aggiornare il database
sudo update-ca-certificates
- Testare con
wget https://rvmserver.rvmgroup.local
(Probabilmente wget non supporta certificati con estensioni ssl3 come SubjAltName)
Debian Lenny 5.0
- Creare la directory per il dominio della CA:
sudo mkdir /usr/share/ca-certificates/rvmgroup.local
- Copiare il certificato nella directory
sudo cp ca.rvmgroup.local /usr/share/ca-certificates/rvmgroup.local
- Selezionarlo per l'attivazione
sudo dpkg-reconfigure ca-certificates
Riferimenti
- /usr/share/doc/ca-certificates/README.Debian