Обновление ca-certificates

Изменилось место хранения локальных CA сертификатов.
Если у Вас имеются такие сертификаты, выполните следующие действия:
  1. Переместите файлы /usr/local/share/ca-certificates/*.crt в директорию /etc/ca-certificates/trust-source/anchors/
  2. Сделайте тоже самое с добавленными вручную файлами /etc/ssl/certs/*.pem и переименуйте их в *.crt (Возможна неоднозначная трактовка, см. обсуждение!)
  3. Вместо update-ca-certificates выполните trust extract-compat
Для дополнительной информации см. man 8 update-ca-trust и trust --help.
такие дела.
Примечание переводчика:
В оригинале пункт 2 звучит так: "Do the same with all manually-added /etc/ssl/certs/*.pem ...".
В этой директории у меня дофига всего лежит, но лично я добавлял только один файл. И мне из текста новости не ясно, считаются ли все файлы директории добавленными вручную или надо только один файл перемещать.
такие дела.
cucullus
В оригинале пункт 2 звучит так: "Do the same with all manually-added /etc/ssl/certs/*.pem ...".
А я перевел как - Сделайте то же самое со всеми вручную добавленными.....
Плюс к этому время создания /etc/ssl/certs/*.pem (да и всей этой папки) совпадает со временем обновления.
Поэтому я понял так — если ничего не добавлял самостоятельно, то и делать ничего не нужно.
Возможно я и ошибаюсь, но лучше не спешить.
Ошибки не исчезают с опытом - они просто умнеют
Я писал до обновления. После обновления то, что добавлял я теперь лежит в /etc/ssl/private. (Собственно, это мой самосгенерированный сертификат)
PS А из /etc/ssl/certs исчез!!
такие дела.
https://bbs.archlinux.org/viewtopic.php?id=190929
народ тоже в непонятках
такие дела.
 
Зарегистрироваться или войдите чтобы оставить сообщение.