Перейти к основному содержанию

Red Hat Enterprise Linux — поддержка работы сайтов с российскими сертификатами

Red Hat Linux

Многие учреждения начинают переходить на использование российских сертификатов. Такие сертификаты не поддерживаются по умолчанию в Linux. Вы можете установить корневые сертификаты в операционную систему.

Ребята из минцифры понавыпускали сертификатов. Где-то они в формате CER, где-то в CRT, где-то добавлено к имени"_pem". Названия в инструкциях могут отличаться, имейте в виду.

Сертификаты для Red Hat Enterprise Linux

Нужно установить два сертификата — корневой и промежуточный (выпускающий). Скачиваем сертификаты:

Работаем в терминале. Копируем сертификаты в каталог /usr/share/pki/ca-trust-source/anchors/.

sudo cp russian_trusted_root_ca_pem.crt /usr/share/pki/ca-trust-source/anchors
sudo cp russian_trusted_sub_ca_pem.crt /usr/share/pki/ca-trust-source/anchors

Обновляем общесистемное хранилище сертификатов:

sudo update-ca-trust

Проверка

trust list

В конце списка должны появиться сертификаты "Russian Trusted Root CA" и "Russian Trusted Sub CA".

ssl

Сертификаты установлены.

Ссылки

Переход на российские TLS сертификаты

https://www.gosuslugi.ru/crt

 

Похожие материалы

Уязвимость BootHole в загрузчике GRUB2

Специалисты из компании Eclypsium обнаружили уязвимость переполнения буфера в конфигурационном файле загрузчика GRUB2, который используется при загрузке Windows, Linux, MacOS. Кроме того под удар попали серверные системы, ядра и гипервизоры. Информация была опубликована 29 июля 2020 года, по согласованию с поставщиками операционных систем и производителями компьютеров. Уязвимость позволяет выполнить при загрузке произвольный код.

Kali Linux — разворачиваем на VirtualBox

Kali Linux — один из лучших инструментов для тестирования информационной безопасности компьютерных систем. Это дистрибутив операционной системы на базе Debian, в котором предустановлено более 600 программ тестирования проникновения.