Evolution邮件客户端导入新PKCS12证书失败求助
Evolution邮件客户端导入新PKCS12证书失败求助
看起来你碰到的是NSS证书数据库里的昵称冲突问题——虽然你已经删掉了旧证书,但可能数据库里还留着残留的记录,或者Evolution的图形界面导入流程没处理干净。试试下面这些手动操作的方法,应该能解决:
- 首先确认Evolution用的NSS证书库位置,一般都在
~/.pki/nssdb目录下,你可以用ls -la ~/.pki/nssdb命令验证一下这个路径是否存在。 - 用NSS官方的
pk12util工具手动导入证书,这个比图形界面更靠谱。执行下面的命令:
运行后会提示你输入PKCS12文件的密码,还有NSS数据库的密码(如果没单独设置过,默认可能是空或者你的系统登录密码)。pk12util -i /path/to/certificate.p12 -d sql:~/.pki/nssdb - 如果还是提示昵称冲突,那就手动给新证书指定一个独一无二的昵称,避免和旧记录撞名:
这里的昵称可以随便起,只要和之前的不一样就行。pk12util -i /path/to/certificate.p12 -d sql:~/.pki/nssdb -n "我的新工作证书" - 导入完成后,彻底关掉Evolution再重新打开,去证书列表里看看,应该就能看到新证书了。
要是还是不行,你可以用certutil工具检查数据库里的残留条目:
- 查看所有证书:
certutil -L -d sql:~/.pki/nssdb - 查看所有私钥:
certutil -K -d sql:~/.pki/nssdb
如果发现还有和旧证书相关的条目,用certutil -D -n "旧证书昵称" -d sql:~/.pki/nssdb删除证书,用certutil -k -d sql:~/.pki/nssdb -n "旧私钥昵称"删除私钥(具体参数可以参考certutil --help的说明)。
备注:内容来源于stack exchange,提问作者dick_kickem
相关产品推荐
相关产品推荐

