Almacén de certificados raíz de FreeBSD 10

Almacén de certificados raíz de FreeBSD 10

¿En un FreeBSD 10 predeterminado no hay almacén de certificados raíz?

Cuando instalo uno a mano, está en /usr/local/share/certs/ca-root-nss.crt, al que hago un enlace simbólico /etc/ssl/cert.pemy esos son los principales lugares donde lo busco. Sin suerte.

¿No existe un almacén de certificados raíz predeterminado?

Respuesta1

No, no existe un almacén de certificados predeterminado. Hay un archivo README en /usr/src/crypto/openssl/certs, que indica que

El proyecto OpenSSL ya no incluye certificados de CA raíz.

Consulte las preguntas frecuentes:
* ¿Cómo puedo configurar un paquete de certificados de CA raíz comerciales?

Las preguntas frecuentes en cuestión se pueden encontraraquíy básicamente dice que el proyecto OpenSSL no tiene una política sobre qué CA incluir o excluir. Instalar el security/ca_root_nsspuerto es lo mejor que puede hacer si necesita una tienda CA. De hecho, muchos ports dependen de él, por lo que probablemente esté instalado en una alta proporción de sistemas FreeBSD.

información relacionada