내부 네트워크 example.com에 대한 사용자 지정 루트 인증 기관을 만들었습니다. 이상적으로는이 인증 기관과 관련된 CA 인증서를 Linux 클라이언트 (Ubuntu 9.04 및 CentOS 5.3 실행)에 배포하여 모든 응용 프로그램이 자동으로 인증 기관을 인식하도록하고 싶습니다 (예 : 이 인증 기관을 신뢰하도록 Firefox, Thunderbird 등을 수동으로 구성합니다.
PEM으로 인코딩 된 CA 인증서를 / etc / ssl / certs / 및 / usr / share / ca-certificates /에 복사하고 /etc/ca-certificates.conf를 수정하고 업데이트를 다시 실행하여 우분투에서 이것을 시도했습니다. ca 인증서, 그러나 응용 프로그램이 시스템에 다른 신뢰할 수있는 CA를 추가했음을 인식하지 못하는 것 같습니다.
따라서 시스템에 CA 인증서를 한 번 추가 할 수 있습니까? 아니면 내 네트워크에서이 CA가 서명 한 호스트에 SSL 연결을 시도 할 수있는 모든 응용 프로그램에 CA를 수동으로 추가해야합니까? 시스템에 CA 인증서를 한 번 추가 할 수 있다면 어디로 가야합니까?
감사.