¿Cómo eliminar el certificado SSL?

¿Cómo eliminar el certificado SSL?

Me pidieron que elimine certificados de algunos de nuestros servidores, pero no sé nada sobre la configuración de httpd. Si tengo un servidor donde hago esto

/usr/sbin/httpd -t -DDUMP_CERTS 2>/dev/null | /bin/sort -u

yo obtengo

/etc/httpd/certs/domain1.certificate
/etc/httpd/certs/domain2.certificate
/etc/httpd/certs/domain3.cert
/etc/pki/tls/certs/localhost.crt

y solo quiero conservar domain3.cert. ¿Cómo puedo eliminar los demás?

Si /etc/pki/tls/certs/localhost.crtes el único que hay en una máquina, ¿tengo que quitarlo de otra forma? Intenté comentar la línea que menciona localhost.crt /etc/httpd/conf.d/ssl.confpero luego httpd informa failedcuando reinicio el servicio.

Respuesta1

Sé que la pregunta tiene un año, por lo que la respuesta probablemente llegue demasiado tarde, pero de todos modos, como alguien ya desenterró esto, puede que valga la pena poner una respuesta aquí para futuros visitantes. Lamentablemente, no tenemos información detallada sobre la distribución utilizada y qué paquete en particular proporciona la funcionalidad httpd (Apache, Nginx, ¿algo más?), por lo que será un poco complicado, pero de todos modos:

La razón por la que falla el reinicio que mencionas es probablemente porque estás comentando el certificado en un archivo de configuración general y lo dejas en algún otro archivo, probablemente en una configuración de vhost. Puede verificarlo con esto: grep -E '(domain[12]\.certificate|localhost\.crt) /etc/httpd/sites-enabled/*', que buscará las cadenas: domain1.certificatey domain2.certificateen localhost.crttodos los archivos en el directorio /etc/httpd/sites-enabled/. Si encuentra cualquiera de estas cadenas, imprimirá las líneas relevantes precedidas del nombre del archivo que las contiene. Luego puede proceder a comentar esas líneas. Es posible que deba cambiar la ruta del archivo del certificado para proporcionar otro certificado o comentar toda la sección HTTPS si solo desea HTTP simple.

Intente reiniciar (o probar la configuración) una vez que haya terminado. Si realiza un reinicio exitosamente, entonces el servidor dejó de usar los certificados.

información relacionada