Klien git saya mengklaim
error: Peer's Certificate issuer is not recognized.
Itu berarti tidak dapat menemukan kunci server ssl yang sesuai di keyring sistem global. Saya ingin memeriksa ini dengan melihat daftar semua kunci ssl sistem yang tersedia di sistem linux gentoo. Bagaimana saya bisa mendapatkan daftar ini?
trust list
dari paket p11-kit pada dasarnya sama?Tidak yakin tentang Gentoo tetapi kebanyakan distro menempatkan soft-link sertifikatnya di lokasi seluruh sistem di
/etc/ssl/certs
./etc/ssl/private
/usr/share/ca-certificates
/usr/local/share/ca-certificates
Setiap kali Anda meletakkan sertifikat di salah satu jalur yang disebutkan di atas, jalankan
update-ca-certificates
untuk memperbarui/etc/ssl/certs
daftar.sumber
/etc/ssl/certs
adalah folder yang benar di gentoo. Tetapi file-file itu tidak baik dibaca untuk mata manusia.update-ca-certificates
dengan tambahans
(tidak dapat mengedit ini sendiri, karena hanya mengedit satu karakter).Saya memiliki persyaratan untuk mencantumkan semua sertifikat di server kami dan memberi tahu jika sertifikat tersebut akan kedaluwarsa. Kami datang dengan perintah ini:
sumber