You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Archlinux系统中移除过期的DST_Root_CA_X3根证书

Arch Linux 移除过期DST_ROOT_CA_X3证书操作步骤
  • 方法一:修改证书配置文件禁用(适合不想升级系统包的场景)
    1. 编辑证书信任配置文件,删除DST_ROOT_CA_X3的信任条目
      sudo sed -i '/^DST_Root_CA_X3$/d' /etc/ca-certificates.conf
    2. 重新生成系统证书缓存
      sudo update-ca-certificates -f
  • 方法二:通过trust命令直接移除过期证书
    1. 确认系统中存在该过期证书
      trust list | grep -i "DST Root CA X3"
    2. 执行证书移除命令
      sudo trust anchor --remove /etc/ssl/certs/DST_Root_CA_X3.pem
    3. 重新生成系统证书缓存
      sudo update-ca-trust extract
  • 方法三:升级系统证书包(推荐,可正常执行系统更新时优先选择)
    官方新版证书包已经默认移除了该过期根证书,直接升级即可解决问题
    sudo pacman -Syu ca-certificates

操作验证

执行测试命令 curl -I https://serverfault.com,如果返回正常HTTP状态码没有证书相关报错,说明操作生效。

内容的提问来源于stack exchange,提问作者erik-sn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 07:36:01