Jak usunąć certyfikat systemu certyfikacji z systemu?

15

ca-certificatesPaczka została właśnie zaktualizowana, a to spowodowało następujące zmiany w moim systemie Xubuntu 13.10:

Running hooks in /etc/ca-certificates/update.d....
Adding debian:CA_Disig_Root_R1.pem
Adding debian:CA_Disig_Root_R2.pem
Adding debian:China_Internet_Network_Information_Center_EV_Certificates_Root.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_2009.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem
Adding debian:PSCProcert.pem
Adding debian:StartCom_Certification_Authority_2.pem
Adding debian:Swisscom_Root_CA_2.pem
Adding debian:Swisscom_Root_EV_CA_2.pem
Adding debian:TURKTRUST_Certificate_Services_Provider_Root_2007.pem
Adding debian:Verisign_Class_3_Public_Primary_Certification_Authority_2.pem
Removing debian:cacert.org_class3.pem
Removing debian:cacert.org_root.pem
Removing debian:Equifax_Secure_eBusiness_CA_2.pem
Removing debian:TC_TrustCenter_Universal_CA_III.pem

Zdecydowałem, że nie ufam niektórym z tych urzędów certyfikacji i chciałbym usunąć ich certyfikaty. Jak mogę to zrobić?

John Feminella
źródło

Odpowiedzi:

27

Biegać

sudo dpkg-reconfigure ca-certificates

To powinno dać ci listę, na której możesz odznaczyć CA.

Lista urzędów certyfikacji jest przechowywana w pliku /etc/ca-certificates.conf. Jeśli edytujesz ten plik ręcznie, musisz uruchomić

sudo update-ca-certificates

zaktualizować rzeczywiste certyfikaty w /etc/ssl/certs/(jeśli używasz dpkg-reconfigure, to odbywa się automatycznie).

Zobacz /usr/share/doc/ca-certificates/README.Debianpo więcej informacji.

Florian Diesch
źródło
1
To działało bezbłędnie i było o wiele łatwiejsze, niż się spodziewałem. Autorzy Debiana zasługują na wiele uznania za uczynienie go tak bezbolesnym. Dziękuję za odpowiedź!
John Feminella
upewnij się, że nie masz otwartego menedżera pakietów.
philcolbourn
Ściągnąłem certyfikat, po dwukrotnym kliknięciu go otwiera się gcr-viewer i pozwala mi go zaimportować przy użyciu hasła roota. Ale po imporcie plik /etc/ca-certificates.conf go nie zawiera, jakiś pomysł? tutaj pytanie: askubuntu.com/questions/749073/…
Aquarius Power