Wie bereits erwähnt, unterstützt SUSE Ca-Zertifikate ab openSUSE 13.1 / SLES 12.
Der Unterschied zu debian / Ubuntu ist das Verzeichnis für Ihre Zertifikate. Die SLES-Manpage update-ca-certificates
enthält folgende Verzeichnisse:
FILES
/usr/share/pki/trust/anchors
Directory of CA certificate trust anchors.
/usr/share/pki/trust/blacklist
Directory of blacklisted CA certificates
/etc/pki/trust/anchors
Directory of CA certificate trust anchors for use by the admin
/etc/pki/trust/blacklist
Directory of blacklisted CA certificates for use by the admin
Das openSUSE-Paket erwähnt Folgendes:
- Packages are expected to install their CA certificates in
/usr/share/pki/trust/anchors or /usr/share/pki/trust (no extra subdir) instead
of /usr/share/ca-certificates/<vendor> now. The anchors subdirectory is for
regular pem files, the directory one above for pem files in
openssl's 'trusted' format.
sudo update-ca-certificates
danach.Ich würde nach einem Paket suchen, das heißt
ca-certificates
(so heißt es in Red Hat-Distributionen). Alle Hauptdistributionen bündeln Zertifikate und befinden sich im Allgemeinen am selben Speicherort.Da SuSE auch RPM-Pakete verwendet, können Sie eine Abfrage wie diese durchführen, um den Namen des Pakets zu ermitteln, das Zertifikate bereitstellt:
Mit dem Namen dieses Pakets kann ich dann
rpm -qi <package name>
weitere Infos dazu herausfinden:Dieser Befehl listet seinen Inhalt auf:
Dieser letzte Befehl zeigt Ihnen, wo die Zertifikate gespeichert werden.
YaST
Wenn Sie dies nicht manuell tun möchten, können Sie YaST meiner Meinung nach auch zum Hinzufügen von CA-Zertifikaten verwenden. Hier ist ein Tutorial mit dem Titel: Kapitel 15. Verwalten der X.509-Zertifizierung , das Sie durch diesen Prozess führen soll.
quelle
zypper -n search cert
beim Suchen von Paketen). Und die Auflistung der Inhalt des Pakets Sie nicht sagen , was die Verzeichnisse das Paket erstellt sind für , nur , dass sie existieren. Die Dokumentation, auf die verwiesen wird, wenn sie vorhanden ist (ich werde den Link in einer Sekunde reparieren), enthält Anweisungen zum Erstellen einer neuen Zertifizierungsstelle und nicht zum Verwalten importierter Zertifizierungsstellen. Alles in allem ist dies keine wirklich "schlechte" Antwort, da es gute "wie ich das herausfinden würde" -Schritte liefert; es gehört einfach nicht als oberste Antwort.Ich installierte:
und es löste das Problem.
quelle
ca-certficates-mozilla
sollte seinca-certificates-mozilla
.Ich glaube, Sie können
update-ca-certificates
die von ca-Zertifikaten bereitgestellten verwenden, diese Ubuntu-Anweisungen ausprobieren und diese Antwort bei Bedarf aktualisieren/superuser/437330/how-do-you-add-a-certificate-authority-ca-to-ubuntu
quelle
/usr/share/ca-certificates
anstelle von kopieren/usr/local/share/ca-certificates
./usr/lib/ca-certificates
/usr/share/pki/trust/anchors
).