web-dev-qa-db-fra.com

Comment supprimer un certificat d'autorité de certification d'un système?

Le paquetage ca-certificates vient d'être mis à jour et a entraîné les modifications suivantes sur mon système Xubuntu 13.10:

Running hooks in /etc/ca-certificates/update.d....
Adding debian:CA_Disig_Root_R1.pem
Adding debian:CA_Disig_Root_R2.pem
Adding debian:China_Internet_Network_Information_Center_EV_Certificates_Root.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_2009.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem
Adding debian:PSCProcert.pem
Adding debian:StartCom_Certification_Authority_2.pem
Adding debian:Swisscom_Root_CA_2.pem
Adding debian:Swisscom_Root_EV_CA_2.pem
Adding debian:TURKTRUST_Certificate_Services_Provider_Root_2007.pem
Adding debian:Verisign_Class_3_Public_Primary_Certification_Authority_2.pem
Removing debian:cacert.org_class3.pem
Removing debian:cacert.org_root.pem
Removing debian:Equifax_Secure_eBusiness_CA_2.pem
Removing debian:TC_TrustCenter_Universal_CA_III.pem

J'ai décidé de ne pas faire confiance à certaines de ces autorités de certification et j'aimerais supprimer leurs certificats. Comment je fais ça?

15
John Feminella

Courir

Sudo dpkg-reconfigure ca-certificates

Cela devrait vous donner une liste où vous pouvez désélectionner les autorités de certification.

La liste des autorités de certification est stockée dans le fichier /etc/ca-certificates.conf. Si vous éditez ce fichier manuellement, vous devez exécuter

Sudo update-ca-certificates

mettre à jour les certificats réels dans /etc/ssl/certs/ (si vous utilisez dpkg-reconfigure, cette opération est effectuée automatiquement).

Voir /usr/share/doc/ca-certificates/README.Debian pour plus d'informations.

27
Florian Diesch