===== Работа с сертификатами в RedOS ===== ==== Добавляем корневой сертификат в доверенные ==== При отсутствии доверия мы увидим следующее, если попробуем подключиться к хосту, на котором он установлен: curl -Iv https://host.domain.ru/am/idp/connect/token SSL certificate problem: unable to get local issuer certificate Добавить сертификат корневого ЦС в доверенные можно следующим образом. 1. Копируем сертификат в директорию: cp Internal-Root-CA.crt /etc/pki/ca-trust/source/anchors/ 2. Делаем обновление доверительных отношений с учётом нового сертификата: update-ca-trust При проверке подключения среди прочих сообщений мы увидим следующее: curl -Iv https://host.domain.ru/am/idp/connect/token SSL certificate verify ok {{tag>Linux Security RedOS}}