Сбросить список доверенных сертификатов в CentOS

Пошаговая инструкция как сбросить общесистемный список доверенных сертификатов. Многие приложения - как сторонние, так и поставляемые в CentOS - читают сертификаты CA из базы данных.

Создайте директорию для резервной копии сертификатов

Переустановка и обновление пакета ca-certificates

Это отменит любые прямые настройки (например, в ca-bundle.crt) и обновит или переустановит пакет.

Убедитесь, что каталоги /etc/pki/ca-trust/source/ и /etc/pki/ca-trust/source/anchors/ содержат только следующие 2 файла:

  • /etc/pki/ca-trust/source/ca-bundle.legacy.crt
  • /etc/pki/ca-trust/source/README

Переместите все остальные файлы в каталог для резервных копий

Убедитесь, что каталоги /usr/share/pki/ca-trust-source/ и /usr/share/pki/ca-trust-source/ содержат не более 2 следующих файла:

  • /usr/share/pki/ca-trust-source/ca-bundle.trust.p11-kit
  • /usr/share/pki/ca-trust-source/README

Переместите все остальные файлы в каталог для резервных копий

Перестройте базу данных CA-trust с помощью update-ca-trust

Выполните:

Обратите внимание, что некоторые приложения (например, Firefox), хранят свою собственную локальную базу данных сертификатов.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий