[Eisfair] SSL-Mail - einfachere Lösung möglich?

Juergen Edner juergen at eisfair.org
Fr Nov 8 11:29:00 CET 2013


Hallo Marcus,

> eis # cd /etc/filelist.d
> eis # grep cacert.pem *
> perl_addons_01-files.txt:u 0644 root root perl_addons_01
> usr/lib/perl5/site_perl/5.16.2/Mozilla/CA/cacert.pem
> 
> Das Certs-Paket benutzt dann diese Datei zur Installation von
> Root-Zertifikaten.
> 
> Dann hätte ich es mir ja gerade sparen können, extra ein Script zu
> schreiben, das die Zertifikate aus cacert.pem in einzelne
> Zertifikatsdateien zerlegt, denn das muss ja dann auch als Code im
> certs-Paket drin stecken.

diese Aussage ist nicht korrekt. Das certs-Paket verwendet auf Wunsch
ein Zertifikatsarchiv von einem Server herunter und nutzt nicht die
Datei cacert.pem aus dem perl_addons_01-Paket.

BTW: Alle Zertifikate müssen grundsätzlich als einzelne Dateien im
Verzeichnis /usr/local/ssl/certs liegen, damit diese dann mittels
der Hashes gefunden werden können.

Gruß Jürgen
-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair