একজন কীভাবে CentOS এ একটি কাস্টম সিএ শংসাপত্র ইনস্টল করবেন?


18

আমি সেন্টোস সিস্টেমগুলির একটি সিরিজে আমার অভ্যন্তরীণ শংসাপত্রের সার্ভারের জন্য একটি শংসাপত্র ইনস্টল করার চেষ্টা করছি এবং আমি এটিতে নথিটি প্রায় অস্তিত্বহীন হিসাবে খুঁজে পাচ্ছি।

আমার শেষ লক্ষ্য ব্যবহার করতে সক্ষম হতে হয় git, curlত্রুটি ছাড়াই এবং অভ্যন্তরীণ সুরক্ষিত সার্ভারগুলিতে বিরুদ্ধে অন্যদের।

উবুন্টুতে এটি যথেষ্ট সহজ, আপনি শংসাপত্রটি একটি ফোল্ডারে ফেলে দেন এবং সিএ সার্টটি শংসাপত্রের পথে যুক্ত করার জন্য একটি সিরিজ লিঙ্ক তৈরি করতে একটি কমান্ড চালান।

আমার জীবনের জন্য আমি এটি সেন্টোজে কীভাবে করব তা জানতে পারি না .. এলোমেলো শংসাপত্রের উপর নির্ভর করে প্রচুর তথ্য পাওয়া যায়। (বুদ্ধিমানভাবে: /etc/pki/tls/certsশংসাপত্রের হ্যাশ সহ পিএম এনকোডেড সার্টিফিকেট ফাইলটিতে একটি সিমিলিংক তৈরি করুন my

আপনি কীভাবে একটি CentOS সিস্টেমে একটি নতুন রুট সিএ ইনস্টল করবেন?

উত্তর:


18

CentOS 6+ হিসাবে, এর জন্য একটি সরঞ্জাম রয়েছে। প্রতি এই সহায়িকার , সার্টিফিকেট প্রথম সিস্টেম সক্ষম করে ইনস্টল করা যাবে সিএ দোকান ভাগ করেছে:

update-ca-trust enable

তারপরে /etc/pki/ca-trust/source/anchors/সিএ'র হিসাবে উচ্চ অগ্রাধিকারের (অ-ওভারডেবল), বা /usr/share/pki/ca-trust-source/(নিম্ন অগ্রাধিকার, ওভারডিয়েটেবল), এবং অবশেষে সিস্টেম স্টোর আপডেট করে:

update-ca-trust extract

এছাড়াও, সুরক্ষা সংযোগ তৈরি করার সময় সিস্টেম সরঞ্জামগুলি এখন সেই শংসাপত্রগুলিতে বিশ্বাস করবে!


7
আমি একটি সমাধান সঙ্গে তিন বছর পরে ফিরে আসার জন্য আপনাকে প্রশংসা করি। আপনাকে অনেক ধন্যবাদ.
ডানকান এক্স সিম্পসন

1

দুর্ভাগ্যক্রমে আমি ভাবি না যে সেন্টোসে এটি করার একটি একক কেন্দ্রীভূত উপায় আছে। আমি একই জিনিসটি সম্পাদন করার জন্য প্রচুর সময় ব্যয় করেছি। প্রাথমিক pki tls শংসাপত্রের স্টোরটি প্রচুর জন্য ব্যবহৃত হয় তবে অবশ্যই সবকিছু হয় না।

আমার সমাধানটি হ'ল একটি পুতুল মডিউল বজায় রাখা যা প্রতিটি পণ্য প্রতি ব্যবহৃত স্থানে একটি আপডেট শংসাপত্রের স্টোরকে ধাক্কা দেয়। প্রাথমিক যুক্তিটি হ'ল যদি কোনও প্রদত্ত স্টোর উপস্থিত থাকে তবে আমার কাস্টম এন্ট্রি যুক্ত করুন।

এটি নিখুঁত নয় - কিছু টমকাট উদাহরণ যা আমি নিযুক্ত করি তাতে একটি অভ্যন্তরীণ জাভা ইনস্টল রয়েছে যার জন্য এক-স্ট্যান্ডার্ড ক্যাসর্ট ডিরেক্টরি নেই তবে এটি আমার বেশিরভাগ প্রয়োজনকে পরিচালনা করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.