Re: Ajouter un certificat pour OpenSSL

Gilles Mocellin <[email protected]> Mon, 27 Jul 2026 19:32:57 +0200
Newsgroups gmane.linux.debian.user.french
Message-ID <6013821.DvuYhMxLoT@gillespc>
Le lundi 27 juillet 2026, 15:16:51 heure d=E2=80=99=C3=A9t=C3=A9 d=E2=80=99=
Europe centrale S=C3=A9bastien=20
NOBILI a =C3=A9crit :
> Bonjour,
>=20
> Le 2026-07-27 15:04, Nicolas FRANCOIS a =C3=A9crit :
> > Bon, ma question maintenant : comment puis-je r=C3=A9cup=C3=A9rer les c=
ertificats
> > SSL pour ce site (ce que j'obtiens par le script sont des fichiers
> > "pem", contenant une cl=C3=A9 ressemblant furieusement aux cl=C3=A9s tr=
ouv=C3=A9es
> > dans /usr/share/ca-certificates), et comment et o=C3=B9 puis-je les met=
tre
> > sur ma Debian pour qu'elle les utilise lors de la connection =C3=A0 UC ?
>=20
> Si tu mets un certificat dans le dossier `/etc/ssl/certs` et que tu
> r=C3=A9-indexes
> la base (`sudo c_rehash /etc/ssl/certs`), ton syst=C3=A8me devrait le
> reconna=C3=AEtre
> comme digne de confiance.
>=20
> S=C3=A9bastien

Bonjour,

La m=C3=A9thode recommand=C3=A9e est plut=C3=B4t de passer par la commande
update-ca-certificates

Qui installe au bon endroit, indexe comme il faut les certificats d'autorit=
=C3=A9, =C3=A0=20
partir du r=C3=A9pertoire /usr/local/share/ca-certificates.

Attention, seules les extensions .crt sont prises en compte, je me fait avo=
ir=20
=C3=A0 chaque fois en y mettant des .pem...