Existe algum padrão ou convenção para onde os certificados SSL e as chaves privadas associadas devem ir no sistema de arquivos UNIX / Linux?
Obrigado.
linux
unix
ssl
ssl-certificate
filesystems
John Topley
fonte
fonte
/etc/ssl/certs
É aqui que o Go procura certificados raiz públicos :
Também :
fonte
Isso varia de distribuição para distribuição. Por exemplo, nas instâncias do Amazon Linux (baseadas no RHEL 5.xe partes do RHEL6, e compatíveis com o CentOS), os certificados são armazenados
/etc/pki/tls/certs
e as chaves são armazenadas/etc/pki/tls/private
. Os certificados da CA têm seu próprio diretório/etc/pki/CA/certs
e/etc/pki/CA/private
. Para qualquer distribuição, especialmente em servidores hospedados, recomendo seguir a estrutura de diretório (e permissões) já disponível, se houver alguma disponível.fonte
O Ubuntu usa
/etc/ssl/certs
. Ele também possui o comandoupdate-ca-certificates
que instalará os certificados/usr/local/share/ca-certificates
.Portanto, recomenda-se instalar seus certificados personalizados
/usr/local/share/ca-certificates
e em execuçãoupdate-ca-certificates
.http://manpages.ubuntu.com/manpages/latest/man8/update-ca-certificates.8.html
fonte
Se você estiver procurando por um certificado usado por sua instância do Tomcat
keystoreFile
atributo que contém o caminho para o arquivo keystore.Parece
fonte