如何在Archlinux系统中移除过期的DST_Root_CA_X3根证书
Arch Linux 移除过期DST_ROOT_CA_X3证书操作步骤
- 方法一:修改证书配置文件禁用(适合不想升级系统包的场景)
- 编辑证书信任配置文件,删除DST_ROOT_CA_X3的信任条目
sudo sed -i '/^DST_Root_CA_X3$/d' /etc/ca-certificates.conf - 重新生成系统证书缓存
sudo update-ca-certificates -f
- 编辑证书信任配置文件,删除DST_ROOT_CA_X3的信任条目
- 方法二:通过trust命令直接移除过期证书
- 确认系统中存在该过期证书
trust list | grep -i "DST Root CA X3" - 执行证书移除命令
sudo trust anchor --remove /etc/ssl/certs/DST_Root_CA_X3.pem - 重新生成系统证书缓存
sudo update-ca-trust extract
- 确认系统中存在该过期证书
- 方法三:升级系统证书包(推荐,可正常执行系统更新时优先选择)
官方新版证书包已经默认移除了该过期根证书,直接升级即可解决问题sudo pacman -Syu ca-certificates
操作验证
执行测试命令 curl -I https://serverfault.com,如果返回正常HTTP状态码没有证书相关报错,说明操作生效。
内容的提问来源于stack exchange,提问作者erik-sn
相关产品推荐
相关产品推荐

