আমি একটি অভ্যন্তরীণ নেটওয়ার্কের জন্য একটি কাস্টম রুট শংসাপত্র কর্তৃপক্ষ তৈরি করেছি, উদাহরণ.কম। আদর্শভাবে, আমি এই সার্টিফিকেট কর্তৃপক্ষের সাথে সম্পর্কিত সিএ শংসাপত্রটি আমার লিনাক্স ক্লায়েন্টগুলিতে (উবুন্টু 9.04 এবং সেন্টোস 5.3 চালাচ্ছি) এ স্থাপন করতে সক্ষম হতে চাই, যেমন সমস্ত অ্যাপ্লিকেশন স্বয়ংক্রিয়ভাবে শংসাপত্র কর্তৃপক্ষকে স্বীকৃতি দেয় (যেমন আমি চাই না ফায়ারফক্স, থান্ডারবার্ড ইত্যাদি ম্যানুয়ালি কনফিগার করতে এই শংসাপত্রের কর্তৃত্বকে বিশ্বাস করতে)।
আমি উবুন্টুতে এটি চেষ্টা করেছি / পিএম-এনকোডেড সিএ শংসাপত্রটি / ইত্যাদি / এসএসএল / সার্টিফিকেটগুলি / এবং / ইউএসআর / শেয়ার / সিএ-শংসাপত্রগুলিতে অনুলিপি করার পাশাপাশি /etc/ca-certificates.conf সংশোধন করে এবং আপডেট- পুনরায় চালনার মাধ্যমে সিএ-শংসাপত্রগুলি, তবে অ্যাপ্লিকেশনগুলি সনাক্ত করে মনে হচ্ছে না যে আমি সিস্টেমে আরও একটি বিশ্বস্ত সিএ যুক্ত করেছি।
সুতরাং, একবারে কোনও সিস্টেমে সিএ শংসাপত্র যুক্ত করা সম্ভব, বা আমার নেটওয়ার্কে এই সিএ স্বাক্ষরিত হোস্টগুলিতে এসএসএল সংযোগ স্থাপনের চেষ্টা করবে এমন সমস্ত সম্ভাব্য অ্যাপ্লিকেশনগুলিতে ম্যানুয়ালি সিএ যুক্ত করা দরকার? যদি সিস্টেমে একবার সিএ সার্টিফিকেট যুক্ত করা সম্ভব হয় তবে এটি কোথায় যাওয়ার দরকার নেই?
ধন্যবাদ।