Ich versuche, ein Zertifikat für meinen internen Zertifikatsserver auf einer Reihe von CentOS-Systemen zu installieren, und finde die Dokumentation dazu so gut wie nicht vorhanden.
Mein Endziel ist es, zu verwenden git
, curl
und andere gegen internen sicheren Server ohne Fehler.
Unter Ubuntu ist es einfach genug, das Zertifikat in einen Ordner zu werfen und einen Befehl auszuführen, um eine Reihe von Links zu generieren, mit denen das CA-Zertifikat dem Zertifizierungspfad hinzugefügt wird.
Ich kann für mein ganzes Leben nicht herausfinden, wie das auf CentOS gemacht wird. Über vertrauenswürdige Zufallszertifikate sind viele Informationen verfügbar. (Das heißt: Erstellen Sie einen Symlink in /etc/pki/tls/certs
der PEM-codierten Zertifizierungsdatei, die mit dem Hash des Zertifikats benannt ist. Funktionierte nicht für meine Zertifizierungsstelle, da die oben genannten Apps ein von der Zertifizierungsstelle signiertes Zertifikat immer noch nicht überprüfen können.)
Wie installiere ich eine neue Stammzertifizierungsstelle auf einem CentOS-System?
quelle
Leider gibt es in CentOS keine einzige zentrale Möglichkeit, dies zu tun. Ich habe viel Zeit damit verbracht, dasselbe zu erreichen. Der primäre pki tls-Zertifikatspeicher wird häufig, aber definitiv nicht für alles verwendet.
Meine Lösung bestand darin, ein Puppet-Modul zu verwalten, das einen aktualisierten Zertifikatspeicher an jeden Standort schiebt, der pro Produkt verwendet wird. Die Grundlogik ist, wenn ein bestimmtes Geschäft existiert, meinen benutzerdefinierten Eintrag hinzuzufügen.
Dies ist nicht perfekt - einige von mir bereitgestellte Tomcat-Instanzen verfügen über eine interne Java-Installation mit einem nicht standardmäßigen cacerts-Verzeichnis, das jedoch die meisten meiner Anforderungen erfüllt.
quelle