Nein, es gibt keinen Standardzertifikatsspeicher. Es gibt eine README-Datei unter /usr/src/crypto/openssl/certs
, die besagt, dass
Das OpenSSL-Projekt enthält (nicht mehr) keine Stammzertifizierungsstellenzertifikate.
Bitte lesen Sie die FAQ:
* Wie kann ich ein Paket kommerzieller Stammzertifizierungsstellenzertifikate einrichten?
Die fraglichen FAQ finden Sie hier und besagen im Grunde, dass das OpenSSL-Projekt keine Richtlinie darüber enthält, welche Zertifizierungsstellen ein- oder ausgeschlossen werden sollen. Die Installation des security/ca_root_nss
Ports ist am besten geeignet, wenn Sie einen CA-Speicher benötigen. In der Tat hängen viele Ports davon ab, sodass es wahrscheinlich auf einem hohen Anteil von FreeBSD-Systemen installiert ist.