Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

4.14. 공유 시스템 인증서 사용

Shared System Certificates 스토리지를 사용하면 NSS, GnuTLS, OpenSSL, Java가 시스템 인증서 앵커와 블랙 리스트 정보를 검색하기 위한 기본 소스를 공유할 수 있습니다. 기본적으로 신뢰 저장소에는 긍정 및 부정적인 신뢰성을 포함한 Mozilla CA 목록이 포함되어 있습니다. 시스템을 사용하면 핵심 Mozilla CA 목록을 업데이트하거나 다른 인증서 목록을 선택할 수 있습니다.

4.14.1. 시스템 전체의 보안 저장소 사용

Red Hat Enterprise Linux 7에서 통합 시스템 전체 신뢰 저장소는 /etc/pki/ca-trust//usr/share/pki/ca-trust-source/ 디렉터리에 있습니다. /usr/share/pki/ca-trust-source/의 신뢰 설정은 /etc/pki/ca-trust/의 설정보다 우선 순위가 낮습니다.
인증서 파일은 설치된 하위 디렉터리에 따라 처리됩니다.
  • /usr/share/pki/ca-trust-source/anchors/ 또는 /etc/pki/ca-trust/source/anchors/ - 신뢰 앵커의 경우. 4.5.6절. “Trust Anchors 이해”을 참조하십시오.
  • /usr/share/pki/ca-trust-source/blacklist/ 또는 /etc/pki/ca-trust/source/blacklist/ -에서 신뢰할 수 없는 인증서의 경우.
  • 확장된 BEGIN TRUSTED 파일 형식의 인증서의 경우 /usr/share/pki/ca-trust-source/ 또는 /etc/pki/ca-trust/source/ 입니다.