Существует ли какой-либо стандарт или соглашение о том, где сертификаты SSL и связанные с ними закрытые ключи должны находиться в файловой системе UNIX / Linux?
Благодарю.
linux
unix
ssl
ssl-certificate
filesystems
Джон Топли
источник
источник
/etc/ssl/certs
Насколько я вижу, Arch и CentOS также хранят сертификатыЭто где Go ищет корневые сертификаты открытых :
Также :
источник
Это будет варьироваться от распределения к распространению. Например, в экземплярах Amazon Linux (основанных на RHEL 5.x и частях RHEL6 и совместимых с CentOS) сертификаты хранятся в,
/etc/pki/tls/certs
а ключи - в/etc/pki/tls/private
. Сертификаты CA имеют свой собственный каталог/etc/pki/CA/certs
и/etc/pki/CA/private
. Для любого данного дистрибутива, особенно на размещенных серверах, я рекомендую следовать уже имеющейся структуре каталогов (и разрешений), если таковая имеется.источник
Ubuntu использует
/etc/ssl/certs
. У этого также есть команда,update-ca-certificates
которая установит сертификаты от/usr/local/share/ca-certificates
.Поэтому рекомендуется устанавливать
/usr/local/share/ca-certificates
и запускать собственные сертификатыupdate-ca-certificates
.http://manpages.ubuntu.com/manpages/latest/man8/update-ca-certificates.8.html
источник
Если вы ищете сертификат, используемый вашим экземпляром Tomcat
keystoreFile
атрибут, который содержит путь к файлу хранилища ключей.Это выглядит как
источник