Um das Thema der Installation von Zertifikaten im Ubuntu-Betriebssystem fortzusetzen, lohnt es sich, das Verfahren zur Installation von Zertifikaten in Google Chrome zu betrachten. Hier finden Sie eine ausführliche Anleitung, wie Sie sie hinzufügen können.
Wenn Sie sich entscheiden, ein Zertifikat zu Google Chrome oder Chromium in der GUI hinzuzufügen, öffnen Sie die Einstellungen im Hauptmenü.
Danach müssen Sie Datenschutz und Sicherheit -> Sicherheit -> Zertifikate konfigurieren öffnen.
Navigieren Sie dann zu "Zertifizierungsstelle".
Klicken Sie nun auf die Schaltfläche "Importieren" und wählen Sie die Stammzertifikatsdatei aus.
In diesem Schritt müssen Sie die Vertrauenseinstellungen konfigurieren. Da das Zertifikat zur Authentifizierung von Websites verwendet wird, können Sie nur den ersten Punkt überspringen.
Sobald das Zertifikat hinzugefügt ist, werden Sie keine Informationen mehr sehen, dass die Verbindung nicht sicher ist.
Danach müssen Sie das Paket libnss3-tools verwenden, um mit Zertifikaten zu arbeiten. Sie können es durch Ausführen installieren:
sudo apt install libnss3-tools
Die Zertifikatsdatenbank von Google Chrome befindet sich im Ordner ~/.pki/nssdb. Sie können die verfügbaren Zertifikate mit dem Befehl anzeigen:
certutil -d ~/.pki/nssdb -L
Die Befehlssyntax für das Hinzufügen eines Zertifikats lautet wie folgt:
$ certutil -d путь/к/базе/данных -A -t "настройки_доверия" -n "имя" -i "/путь/к/файлу"
Achten Sie auf das Vertrauen. Es gibt drei Gruppen von Vertrauensattributen, nämlich für:
SSL;
E-Mail;
Software und andere Objekte.
Jede der Gruppen kann Attribute enthalten wie:
p - gültige Gegenstelle;
P - vertrauenswürdiger Peer;
c - gültige Zertifizierungsstelle;
C - vertrauenswürdige Zertifizierungsstelle;
T - vertrauenswürdige Zertifizierungsstelle für die Client-Autorisierung.
Für SSL-Zertifikate reicht die Sequenz "TC,,," aus. T- und C-Attribute für SSL und nichts für alles andere. Der gesamte Befehl zum Importieren von ca.crt sieht dann so aus:
certutil -d sql:~/.pki/nssdb -A -t "TC,," -n "Losst CA" -i ./ca.crt
Danach können Sie sich die Liste der Zertifikate noch einmal ansehen, um sicherzustellen, dass alles in Ordnung ist:
certutil -d sql:~/.pki/nssdb -L
Damit ist die Anweisung abgeschlossen.