tech:notes_certs_root_ca
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:notes_certs_root_ca [2025/11/07 14:06] – Jean-Baptiste | tech:notes_certs_root_ca [2026/06/11 15:18] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes certs root CA - RedHat | ||
| + | |||
| + | Voir : | ||
| + | |||
| + | curl | ||
| + | ~~~ | ||
| + | $ strace -f --trace=%file curl https:// | ||
| + | openat(AT_FDCWD, | ||
| + | openat(AT_FDCWD, | ||
| + | openat(AT_FDCWD, | ||
| + | openat(AT_FDCWD, | ||
| + | openat(AT_FDCWD, | ||
| + | ~~~ | ||
| + | |||
| + | A voir si curl utilise la LIBNSS | ||
| + | |||
| + | Test | ||
| + | ~~~bash | ||
| + | curl -v -s --noproxy ' | ||
| + | ~~~ | ||
| + | |||
| + | Afficher les CA sous Debian | ||
| + | ~~~bash | ||
| + | awk -v cmd=' | ||
| + | ~~~ | ||
| + | |||
| + | Afficher les CA sous RedHat | ||
| + | ~~~bash | ||
| + | awk -v cmd=' | ||
| + | ~~~ | ||
| + | |||
| + | Vérifier les CA | ||
| + | ~~~bash | ||
| + | openssl s_client -connect localhost: | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | trust list --filter=ca-anchors --purpose=server-auth | grep ACME -i -A2 -B3 | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | find / | ||
| + | |||
| + | # Autres | ||
| + | cat / | ||
| + | csplit -z ca-bundle.crt /#/ ' | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Liste blanche / noire | ||
| + | |||
| + | ~~~ | ||
| + | # / | ||
| + | # update-ca-trust | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ~~~ | ||
| + | # trust dump --filter " | ||
| + | # update-ca-trust extract | ||
| + | # trust list | grep -C2 " | ||
| + | p11-kit: overriding trust for anchor in blacklist: addtrust-external-root.p11-kit | ||
| + | pkcs11: | ||
| + | type: certificate | ||
| + | label: AddTrust External Root | ||
| + | trust: blacklisted | ||
| + | category: authority | ||
| + | ~~~ | ||
| + | | ||
| + | Sauvegarde PKI RedHat | ||
| + | ~~~bash | ||
| + | # Sauvegarde | ||
| + | cp -a /etc/pki / | ||
| + | |||
| + | # Restore | ||
| + | rsync -ax --delete / | ||
| + | ~~~ | ||
| + | |||
| + | Remove a CA certificate | ||
| + | ~~~bash | ||
| + | trust anchor --remove pkcs11: | ||
| + | |||
| + | # ou | ||
| + | trust anchor --remove path.to/ | ||
| + | ~~~ | ||
| + | |||
| + | or | ||
| + | |||
| + | ~~~bash | ||
| + | rm / | ||
| + | update-ca-trust | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ### split the bundle into individual certificates | ||
| + | |||
| + | Source : https:// | ||
| + | |||
| + | Cut bundle into individual files: | ||
| + | ~~~bash | ||
| + | csplit -z ca-bundle.crt /#/ ' | ||
| + | ~~~ | ||
| + | |||
| + | Remove blank lines: | ||
| + | ~~~bash | ||
| + | sed -i '/ | ||
| + | ~~~ | ||
| + | |||
| + | Rename files: | ||
| + | ~~~bash | ||
| + | for file in xx*; do mv $file $(head -n 1 $file | tr -d \#" | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ## Autres | ||
| + | |||
| + | |||
| + | ~~~ | ||
| + | # # rpm -ql ca-certificates | ||
| + | # rpm -q --filesbypkg ca-certificates | awk '/ | ||
| + | / | ||
| + | / | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
