我为内部网络example.com创建了自定义根证书颁发机构。理想情况下,我希望能够将与此证书颁发机构关联的CA证书部署到我的Linux客户端(运行Ubuntu 9.04和CentOS 5.3),以使所有应用程序自动识别证书颁发机构(即,我不想拥有以手动配置Firefox,Thunderbird等以信任此证书颁发机构)。
我在Ubuntu上尝试通过将PEM编码的CA证书复制到/ etc / ssl / certs /和/ usr / share / ca-certificates /,以及修改/etc/ca-certificates.conf并重新运行update-来尝试此操作ca证书,但是应用程序似乎无法识别我已向系统添加了另一个受信任的CA。
因此,是否可以一次将CA证书添加到系统,还是有必要手动将CA添加到所有可能尝试与该CA在我的网络中签名的主机建立SSL连接的应用程序中?如果可以一次向系统添加一个CA证书,那么它需要去哪里?
谢谢。