回答:
必要なSSLキーではなく、認証局、より正確にはそれらの証明書です。
あなたが試すことができます:
awk -v cmd='openssl x509 -noout -subject' '
/BEGIN/{close(cmd)};{print | cmd}' < /etc/ssl/certs/ca-certificates.crt
すべてのCA証明書の「サブジェクト」を取得するには /etc/ssl/certs/ca-certificates.crt
SSLサーバーが中間証明書の提供を忘れると、時々このエラーが発生することに注意してください。
openssl s_client -showcerts -connect the-git-server:443
送信されている証明書のリストを取得するために使用します。
trust list
からP11-キットパッケージには、基本的に同じですか?
Gentooについてはわかりませんが、ほとんどのディストリビューションは、証明書のソフトリンクをシステム全体の場所に配置し/etc/ssl/certs
ます。
/etc/ssl/private
/usr/share/ca-certificates
/usr/local/share/ca-certificates
上記のパスのいずれかに証明書を配置するたびに、リストupdate-ca-certificates
を更新するために実行し/etc/ssl/certs
ます。
/etc/ssl/certs
gentooの正しいフォルダです。しかし、ファイルは人間の目では読むのに適していません。
update-ca-certificates
、追加でs
(それはちょうど1文字の編集だとして、これを自分で編集することはできません)。