Мой клиент git утверждает
error: Peer's Certificate issuer is not recognized.
Это означает, что он не может найти соответствующий ключ сервера ssl в глобальной системной связке ключей. Я хочу проверить это, посмотрев на список всех общесистемных доступных ssl-ключей в системе gentoo linux. Как я могу получить этот список?
trust list
из пакета p11-набора , по существу , то же самое?Не уверен насчет Gentoo, но большинство дистрибутивов помещают свои программные ссылки на сертификаты в общесистемное расположение по адресу
/etc/ssl/certs
./etc/ssl/private
/usr/share/ca-certificates
/usr/local/share/ca-certificates
Всякий раз, когда вы помещаете сертификат в один из вышеупомянутых путей, запускайте
update-ca-certificates
для обновления/etc/ssl/certs
списков.источник
/etc/ssl/certs
правильная папка в gentoo. Но файлы плохо читаются человеческими глазами.update-ca-certificates
с дополнительнымs
(не могу редактировать это сам, так как это просто односимвольное редактирование).У меня было требование перечислить все сертификаты на нашем сервере и уведомить, если они истекают. Мы придумали эту команду:
источник