![Обновление сертификатов CA вручную](https://rvso.com/image/231079/%D0%9E%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%20%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2%20CA%20%D0%B2%D1%80%D1%83%D1%87%D0%BD%D1%83%D1%8E.png)
На дистрибутиве Ubuntu-Server
Я хочу установить новые сертификаты CA с помощью Ansible, поэтому я рассмотрел возможность развертывания ca-certificate
вручную, а не с помощью dpkg-reconfigure ca-certificates
.
- Я копирую
.crt
туда/usr/share/ca-certificates/domain/
, где хранятся все остальные. - Я создаю символическую ссылку из
/etc/ssl/certs/
указанного.crt
- Я пишу
domain/.crt
в/etc/ca-certificates.conf
- я
update-ca-certificates
После этого я вижу, что сертификат успешно добавлен в /etc/ssl/certs/ca-certificates.crt
файл. Но когда я пытаюсь проверить его с помощью
openssl s_client -showcerts -connect domaincontroller
Я получаю сообщение «Невозможно получить сертификат локального издателя»
Если я затем вручную наберу
dpkg-reconfigure ca-certificates
и снимите выделение, а затем снова выберите, это сработает.
Кто-нибудь знает, что я упускаю?