Имея файл сертификата CA 'foo.crt', выполните следующие шаги, чтобы установить его в Ubuntu:
Сначала скопируйте свой CA в каталог /usr/local/share/ca-certificates/
sudo cp foo.crt /usr/local/share/ca-certificates/foo.crt
затем обновите CA store
sudo update-ca-certificates
Вот и все. Вы должны получить этот вывод:
Updating certificates in /etc/ssl/certs... 1 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d....
Adding debian:foo.pem
done.
done.
Файл не требуется редактировать. Ссылка на ваш ЦС создается автоматически.
Обратите внимание, что имена файлов сертификатов должны заканчиваться, в .crt
противном случае update-ca-certificates
сценарий их не зафиксирует.
Эта процедура работает и в более новых версиях: руководства .