Работа с сертификатами в RedOS

Добавляем корневой сертификат в доверенные

При отсутствии доверия мы увидим следующее, если попробуем подключиться к хосту, на котором он установлен:

curl -Iv https://host.domain.ru/am/idp/connect/token
SSL certificate problem: unable to get local issuer certificate

Добавить сертификат корневого ЦС в доверенные можно следующим образом.

1. Копируем сертификат в директорию:

cp Internal-Root-CA.crt /etc/pki/ca-trust/source/anchors/

2. Делаем обновление доверительных отношений с учётом нового сертификата:

update-ca-trust

При проверке подключения среди прочих сообщений мы увидим следующее:

curl -Iv https://host.domain.ru/am/idp/connect/token
SSL certificate verify ok