3.2. システム全体のトラストストアへの新しい証明書の追加
システム全体のトラストストアに新しい証明書を追加すると、システム上で実行されるすべての暗号化アプリケーションが、その証明書を信頼できるものとして認識できるようになります。
システム上のアプリケーションを新しい信頼ソースで承認するには、対応する証明書をシステム全体のストアに追加し、update-ca-trust コマンドを使用します。
update-ca-trust を事前に実行しなくても、Mozilla Firefox ブラウザーは追加された証明書を使用できますが、CA を変更するたびに update-ca-trust コマンドを入力してください。また、Mozilla Firefox や Chromium などのブラウザーはファイルをキャッシュするため、現在のシステム証明書の設定を読み込むために、ブラウザーのキャッシュをクリアするか、ブラウザーを再起動する必要がある場合があります。
前提条件
-
ca-certificatesパッケージがシステムにインストールされている。
手順
シンプルな PEM または DER ファイル形式の証明書を、システムで信頼されている CA のリストに追加し、証明書ファイルを
/usr/share/pki/ca-trust-source/anchors/または/etc/pki/ca-trust/source/anchors/ディレクトリーにコピーします。次に例を示します。# cp <~/certificate-trust-examples/Cert-trust-test-ca.pem> /usr/share/pki/ca-trust-source/anchors/update-ca-trustコマンドを使用して、システム全体のトラストストア設定を更新します。# update-ca-trust extract