17.2. システム全体のトラストストアへの新しい証明書の追加
システム上のアプリケーションを新しい信頼ソースで承認するには、対応する証明書をシステム全体のストアに追加し、update-ca-trust
コマンドを使用します。
前提条件
-
ca-certificates
パッケージがシステムにインストールされている。
手順
シンプルな PEM または DER ファイル形式の証明書を、システムで信頼されている CA のリストに追加し、証明書ファイルを
/usr/share/pki/ca-trust-source/anchors/
または/etc/pki/ca-trust/source/anchors/
ディレクトリーにコピーします。次に例を示します。cp <~/certificate-trust-examples/Cert-trust-test-ca.pem> /usr/share/pki/ca-trust-source/anchors/
# cp <~/certificate-trust-examples/Cert-trust-test-ca.pem> /usr/share/pki/ca-trust-source/anchors/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow update-ca-trust
コマンドを使用して、システム全体のトラストストア設定を更新します。update-ca-trust extract
# update-ca-trust extract
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
注記
update-ca-trust
を事前に実行しなくても、Firefox ブラウザーは追加された証明書を使用できますが、CA を変更するたびに update-ca-trust
コマンドを入力してください。また、Firefox や Chromium などのブラウザーはファイルをキャッシュするため、ブラウザーのキャッシュをクリアするか、ブラウザーを再起動して、現在のシステム証明書の設定を読み込む必要がある場合があります。