GNU/Linux >> Belajar Linux >  >> Linux

Daftar semua sertifikat ssl ca yang tersedia

Bukan kunci SSL yang Anda inginkan, ini adalah otoritas sertifikat, dan lebih tepatnya sertifikat mereka.

Anda dapat mencoba:

awk -v cmd='openssl x509 -noout -subject' '
    /BEGIN/{close(cmd)};{print | cmd}' < /etc/ssl/certs/ca-certificates.crt

Untuk mendapatkan "subjek" dari setiap sertifikat CA di /etc/ssl/certs/ca-certificates.crt

Berhati-hatilah karena terkadang, Anda mendapatkan kesalahan tersebut saat server SSL lupa memberikan sertifikat perantara.

Gunakan openssl s_client -showcerts -connect the-git-server:443 untuk mendapatkan daftar sertifikat yang dikirim.


Tidak yakin tentang Gentoo tetapi sebagian besar distro meletakkan soft-link sertifikat mereka di lokasi seluruh sistem di /etc/ssl/certs .

  • File kunci masuk ke /etc/ssl/private
  • File aktual yang disediakan sistem terletak di /usr/share/ca-certificates
  • Sertifikat khusus masuk ke /usr/local/share/ca-certificates

Setiap kali Anda meletakkan sertifikat di salah satu jalur yang disebutkan di atas, jalankan update-ca-certificates untuk memperbarui /etc/ssl/certs daftar.


Saya memiliki persyaratan untuk mencantumkan semua sertifikat di server kami dan memberi tahu jika sertifikat tersebut akan kedaluwarsa. Kami datang dengan perintah ini:

locate .pem | grep "\.pem$" | xargs -I{} openssl x509 -issuer -enddate -noout -in {}

Linux
  1. Membuat sertifikat CA tersedia untuk alat baris perintah Linux

  2. Apa itu Sertifikat SSL?

  3. Plesk:Instalasi SSL

  1. Perintah Linux untuk mencantumkan semua perintah dan alias yang tersedia

  2. Cantumkan hanya nama perangkat dari semua antarmuka jaringan yang tersedia

  3. Lokasi Sertifikat SSL di UNIX/Linux

  1. Cara membuat daftar semua lokal yang tersedia di RHEL7 Linux

  2. Bagaimana mengelola Lets Encrypt sertifikat SSL/TLS dengan certbot

  3. Cara mengamankan koneksi dengan sertifikat SSL/TLS