Puncte:0

Cum se instalează certificatul SSL pentru încredere la nivelul întregului sistem pe SUSE

drapel in

Știu că aceasta se califică drept una dintre cele mai adresate întrebări în SF (și, de asemenea, eventual în SO), dar (de data aceasta) mi-am făcut temele: Am citit si am incercat acest și acest fara nici un noroc.

Deci, am noul meu certificat de bază-64 (cer) strălucitor creat de CA corporativă, acum trebuie să-l adaug pe serverul meu pentru a putea să mă curl cu SSL. Copiez fișierul în /usr/share/pki/trust/anchors, mă asigur că este 644 și este deținut de root. Apoi rulez update-ca-certificates și nu primesc nimic înapoi (unde în toate exemplele pe care le-am văzut ar trebui să primiți un mesaj prietenos înapoi de confirmare a lucrurilor).

Mă duc să adulmec în /var/lib/ca-certificates și nu îmi văd certificatul nicăieri, nici sub pem/ sau în ca-bundle.pem

Ce greșesc aici?

Puncte:0
drapel in

Deci, primul lucru pe primul loc; Nu ar trebui să merg să adulmec unde nu ar trebui. Apelurile din culise update-ca-certs încredere. Deci, când fac o listă de încredere, îmi văd certificatul acolo. Ceea ce îmi lipsea a fost adăugarea întregului lanț la încrederea mea, deci și CA-urile rădăcină și intermediare. Odată ce a fost făcut curl a fost fericit.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.