Сертификаты добавляются в базу данных сертификатов ЦС с помощью команды update-ca-certificates
. Это сценарий оболочки, который сканирует каталоги исходных сертификатов и добавляет все найденные сертификаты в пакет сертификатов (/etc/ssl/certs/ca-certificates.crt
), а также создает символическую ссылку в /etc/ssl/certs
на сертификат.
Файл ca-certificates.crt
представляет собой объединение сертификатов, каждый в формате PEM.
Сценарий не преобразует какие-либо форматы сертификатов, поэтому предполагается, что все сертификаты в исходных папках имеют формат PEM с расширением файла .crt
.