J'ai un certificat racine "privé" avec la key etc.
J'ai suivi la doc de ubuntu pour ajouter le certificat Root à Elementary
créer un dossier /usr/local/share/ca-certificates/extra
copier le RootCA.crt dans ce dossier
Passer les commandes
sudo dpkg-reconfigure ca-certificates
sudo update-ca-certificates
Mais après vérification les certificats ne sont pas approuvés.
1) le chemin ne semble pas bon
dpkg-reconfigure ca-certificates indique que les certificates doivent se trouver dans /usr/share/ca-certificates/
mais ça ne fonctionne pas non plus
pire le contenu de /etc/ssl/certs/ca-certificates.crt semble corrompu
Alors qu'il contient des clef sous forme de texte
---- BEGIN...
---- END ...
Après ajout du crt il y a un paquet de bits qui ont été ajouté
la commande trust list ne donne pas pour autant le certificat comme approuvé
et si j'accède à un site dont le certificat est signé par cette autorité il n'est pas validé
pourtant si je le télécharge et que je le vérifie avec le certificat racine de mon autorité il est valide
si je le vérifie avec le système il ne l'est pas
J'en conclus que mon certificat n'est correctement installé.
Mais je n'ai rien trouvé qui me permette d'avancer. Tous les exemples ou tutos renvoient vers la méthode que j'ai appliqué et qui ne fonctionne pas.
Question
sekaijin
Bonjour
J'ai un certificat racine "privé" avec la key etc.
J'ai suivi la doc de ubuntu pour ajouter le certificat Root à Elementary
créer un dossier /usr/local/share/ca-certificates/extra
copier le RootCA.crt dans ce dossier
Passer les commandes
sudo dpkg-reconfigure ca-certificates
sudo update-ca-certificates
Mais après vérification les certificats ne sont pas approuvés.
1) le chemin ne semble pas bon
dpkg-reconfigure ca-certificates indique que les certificates doivent se trouver dans /usr/share/ca-certificates/
mais ça ne fonctionne pas non plus
pire le contenu de /etc/ssl/certs/ca-certificates.crt semble corrompu
Alors qu'il contient des clef sous forme de texte
---- BEGIN...
---- END ...
Après ajout du crt il y a un paquet de bits qui ont été ajouté
la commande trust list ne donne pas pour autant le certificat comme approuvé
et si j'accède à un site dont le certificat est signé par cette autorité il n'est pas validé
pourtant si je le télécharge et que je le vérifie avec le certificat racine de mon autorité il est valide
si je le vérifie avec le système il ne l'est pas
J'en conclus que mon certificat n'est correctement installé.
Mais je n'ai rien trouvé qui me permette d'avancer. Tous les exemples ou tutos renvoient vers la méthode que j'ai appliqué et qui ne fonctionne pas.
SI quelqu'un a une solution.
A+JYT
Link to comment
Share on other sites
1 answer to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now