Installare un certificato CA in Debian

From RVM Wiki
Revision as of 18:32, 19 August 2011 by Gabriele.vivinetto (talk | contribs)
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to navigation Jump to search

Gestione dei Certificati CA in Debian

I certificati sono gestiti dal pacchetto

ca-certificates

Il pacchetto crea un file di configurazione dove sono inclusi i certificati ca

/etc/ca-certificates.conf

Questo file fa riferimento ai certificati salvati in

/usr/share/ca-certificates

Questo file viene gestito da

update-ca-certificates

Che viene lanciato dalla routine di configurazione

dpkg-reconfigure ca-certificates

Debian Sqeeeze 6.0 & Unbuntu Lucid 10.04

In questo modo i certificati vengono importati senza dover riconfigurare il pacchetto.

  • Copiare i certificati con estensione finale .crt in:
sudo cp ca.rvmgroup.local.crt /usr/local/share/ca-certificates
  • Aggiornare il database
sudo update-ca-certificates
  • Testare con
wget https://rvmserver.rvmgroup.local

(Probabilmente wget non supporta certificati con estensioni ssl3 come SubjAltName)

Debian Lenny 5.0

  • Creare la directory per il dominio della CA:
sudo mkdir /usr/share/ca-certificates/rvmgroup.local
  • Copiare il certificato nella directory
sudo cp ca.rvmgroup.local /usr/share/ca-certificates/rvmgroup.local
  • Selezionarlo per l'attivazione
sudo dpkg-reconfigure ca-certificates

Riferimenti

  • /usr/share/doc/ca-certificates/README.Debian