update-ca-trust не обновляет /etc/pki/tls/certs/ca-bundle.crt в Fedora 37

update-ca-trust не обновляет /etc/pki/tls/certs/ca-bundle.crt в Fedora 37

У меня есть самоподписанный сертификат, которому я хочу доверять. Добавление его традиционным способом не работает - у меня все еще есть ошибки SSL в браузере и curl. Что еще мне делать? Fedora 37 x64.

[aleksandr@fedora ~]$ sudo cp Downloads/localhost.pem /etc/pki/ca-trust/source/anchors/
[aleksandr@fedora ~]$ cat /etc/pki/ca-trust/source/anchors/localhost.pem
-----BEGIN CERTIFICATE-----
MIIDDDCCAfSgAwIBAgIITC1dTII92rYwDQYJKoZIhvcNAQELBQAwFDESMBAGA1UE
...
p8TMthJT6UFci8jxS/MYaQtEKbecxc9edoqN7IZKLv06ly8i5AFiEEbfzqL1HBYJ
...
bQnby+pQjSPhcpVsWzzQpA==
-----END CERTIFICATE-----
[aleksandr@fedora ~]$ sudo update-ca-trust extract
[aleksandr@fedora ~]$ cat /etc/pki/tls/certs/ca-bundle.crt | grep p8TMthJT6UFci8jxS

решение1

Оказывается, сертификат, который я пытался добавить, не был CA. Вот почему update-ca-trustничего не сделал. Это можно проверить с openssl x509 -in localhost.pem -text -nooutпомощью вывода:

Основные ограничения X509v3: критический CA:FALSE

Связанный контент