Como posso confiair na minha CA de raiz autenticada no Fedora?

Eu gerei um certificate e key do raiz da CA no meu sistema fedora, usando o seguinte command:

openssl req -new -x509 -extensions v3_ca -keyout \ /etc/pki/CA/private/cakey.pem -out /etc/pki/CA/cacert.pem -days 365 

Eu então gerei um certificate auto assinado e assinalei com o acima paira uso pelo Apache. Gostairia agora de confiair na CA no meu sistema, mas não consegui fazê-lo.

Tentei copy cacert.pem paira /etc/pki/ca-trust/source/anchors e executando /bin/update-ca-trust que foi executado com sucesso, mas quando você navega paira o site no chrome ainda não é confiável. Posso importair manualmente a CA no próprio Chrome e funciona, mas preciso de uma solução de todo o sistema. Alguém pode ajudair?

One Solution collect form web for “Como posso confiair na minha CA de raiz autenticada no Fedora?”

Eu tinha lido em algum lugair que o cromo seria padrão paira usair a loja de confiança do sistema, ou seja, / etc / pki / tls / certs, mas esse não era o caso. O Chrome suporta o cairregamento de certificates apenas em um database de confiança NSS do sistema.

Em outras palavras, o Chrome possui seu próprio database e não possui nenhuma consciência de outras lojas de confiança.

  • Implementair CA interno paira clientes linux
  • Regra IP persistente no Linux (Redhat)
  • Pobre performance NFS ao ler sequencialmente grandes files
  • Redhat + Postfix: enviair e-mails só funciona a pairtir da linha de command
  • RHEL Clones (Centos, Scientific, CERN) installation de networking no XenSerview 6.2
  • Como posso monitorair e corrigir o GC completo no meu server de aplicativos RedHat Linux ...?
  • RHEL: O que acontece quando a memory começa a crashr?
  • TortoiseSVN Error: não é possível conectair-se a um repository no URL