No se puede generar un paquete de certificados raíz de CA (no se pudo crear el enlace simbólico)

No se puede generar un paquete de certificados raíz de CA (no se pudo crear el enlace simbólico)

Estoy intentando generar un paquete de certificados raíz de CA. Similar a lo que Facebook ha hecho para su PHP SDK (https://github.com/facebook/facebook-php-sdk/blob/master/src/fb_ca_chain_bundle.crt).

Intenté seguir el ejemplo aquí:http://www.linuxfromscratch.org/blfs/view/svn/postlfs/cacerts.html

El primer comando pareció funcionar.

Primer comando:

certhost='http://mxr.mozilla.org'                        &&
certdir='/mozilla/source/security/nss/lib/ckfw/builtins' &&
url="$certhost$certdir/certdata.txt?raw=1"               &&

wget --output-document certdata.txt $url &&
unset certhost certdir url               &&
make-ca.sh                               &&
remove-expired-certs.sh certs

Pero el segundo:

SSLDIR=/etc/ssl                                             &&
install -d ${SSLDIR}/certs                                  &&
cp -v certs/*.pem ${SSLDIR}/certs                           &&
c_rehash                                                    &&
install BLFS-ca-bundle*.crt ${SSLDIR}/ca-bundle.crt         &&
ln -sv ../ca-bundle.crt ${SSLDIR}/certs/ca-certificates.crt &&
unset SSLDIR

Recibí este error al final:

WARNING: Skipping duplicate certificate Verisign_Class_1_Public_Primary_Certification_Authority.pem
WARNING: Skipping duplicate certificate Verisign_Class_1_Public_Primary_Certification_Authority.pem
ln: failed to create symbolic link `/etc/ssl/certs/ca-certificates.crt': File exists

Recibí muchas ADVERTENCIAS... El problema es que no estoy seguro si es buena idea compartirlas aquí en público y además son muchísimas.

Soy nuevo en todo esto. Entonces, ¿qué estoy haciendo mal? ¿Existe una manera más fácil?

Estoy en Ubuntu. Usando OpenSSL 1.0.1c 10 de mayo de 2012.

  • ID de distribuidor: Ubuntu
  • Descripción: Ubuntu 12.10
  • Lanzamiento: 12.10
  • Nombre clave: cuántico

Mi proveedor de CA SSL es Godaddy.

información relacionada