/usr/local/share/ca-certificatesはどの証明書形式を受け入れますか?

/usr/local/share/ca-certificatesはどの証明書形式を受け入れますか?

証明書ファイルを保存する他の方法はありますか? DER、PEM、PKCS:PKCS7およびPKCS12?

これらの形式はすべて有効なものとして承認されますか/usr/local/share/ca-certificates

ベストアンサー1

CA証明書データベースに証明書を追加するには、コマンドを使用しますupdate-ca-certificates。これは、ソース証明書ディレクトリをスキャンし、見つかった証明書を証明書バンドル(/etc/ssl/certs/ca-certificates.crt)に追加し、/etc/ssl/certs証明書にシンボリックリンクを生成するシェルスクリプトです。

ファイルca-certificates.crtはそれぞれPEM形式の証明書を関連付けたものです。

スクリプトは証明書形式を変換しないため、ソースフォルダ内のすべての証明書がファイル.crt拡張子を持つPEM形式であると仮定します。

おすすめ記事