如何从RedHat Linux的ca-trust中移除证书?
如何从RedHat Linux的ca-trust中移除证书?
别慌,这事儿我熟,一步步来就能解决你的问题~
首先回忆下你之前的操作:把重复主题的证书放到了/etc/pki/ca-trust/source/anchors/,跑了update-ca-trust后出了问题。那咱们就从根源入手:
第一步:删除源目录里的重复证书
先去你放证书的目录找到那个捣乱的文件。如果记不清文件名,可以用证书的Subject内容来搜索:grep -rl "你的证书Subject字段内容" /etc/pki/ca-trust/source/anchors/找到对应的文件后,直接删掉它:
rm /etc/pki/ca-trust/source/anchors/你的重复证书文件名.pem第二步:重新生成干净的CA信任库
update-ca-trust确实只会添加,但我们可以让它重新生成整个信任库,自动剔除已经删除的证书。执行这个命令就行:update-ca-trust extract这个命令会重新扫描
source/anchors目录,更新所有合并后的证书文件(比如/etc/pki/tls/certs/ca-bundle.crt这些)。第三步:验证移除结果
为了确保重复证书真的没了,你可以用openssl来检查:openssl crl2pkcs7 -nocrl -certfile /etc/pki/tls/certs/ca-bundle.crt | openssl pkcs7 -print_certs -text | grep -A 5 "Subject: 你的证书Subject内容"如果没有任何输出,就说明那个重复的证书已经被成功移除了。
要是你实在分不清哪个是重复的,也可以先把/etc/pki/ca-trust/source/anchors/里的所有自定义证书备份一下,然后清空这个目录,再重新添加你需要的合法证书,最后再跑一遍update-ca-trust extract,这样更彻底。
备注:内容来源于stack exchange,提问作者bbaassssiiee
相关产品推荐
相关产品推荐

