4.14. 공유 시스템 인증서 사용
Shared System Certificates 스토리지를 사용하면 NSS, GnuTLS, OpenSSL, Java가 시스템 인증서 앵커와 블랙 리스트 정보를 검색하기 위한 기본 소스를 공유할 수 있습니다. 기본적으로 신뢰 저장소에는 긍정 및 부정적인 신뢰성을 포함한 Mozilla CA 목록이 포함되어 있습니다. 시스템을 사용하면 핵심 Mozilla CA 목록을 업데이트하거나 다른 인증서 목록을 선택할 수 있습니다.
4.14.1. 시스템 전체의 보안 저장소 사용
Red Hat Enterprise Linux 7에서 통합 시스템 전체 신뢰 저장소는
/etc/pki/ca-trust/
및 /usr/share/pki/ca-trust-source/
디렉터리에 있습니다. /usr/share/pki/ca-trust-source/
의 신뢰 설정은 /etc/pki/ca-trust/
의 설정보다 우선 순위가 낮습니다.
인증서 파일은 설치된 하위 디렉터리에 따라 처리됩니다.
/usr/share/pki/ca-trust-source/anchors/
또는/etc/pki/ca-trust/source/anchors/
- 신뢰 앵커의 경우. 4.5.6절. “Trust Anchors 이해”을 참조하십시오./usr/share/pki/ca-trust-source/blacklist/
또는/etc/pki/ca-trust/source/blacklist/
-에서 신뢰할 수 없는 인증서의 경우.- 확장된 BEGIN TRUSTED 파일 형식의 인증서의 경우
/usr/share/pki/ca-trust-source/
또는/etc/pki/ca-trust/source/
입니다.