当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 2 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : ⓗⓞⓦ ▩如何备份Xubuntu系统中的CA证书? ⓗⓞⓦ
帖子发表于 : 2016-02-17 16:06 
头像

注册: 2014-02-07 17:31
帖子: 453
系统: Xubuntu 14.04.5 64位
送出感谢: 40
接收感谢: 33
想必有不少人看过这些文章,也知道这事

最危险的互联网漏洞正在逼近(2015年) 需跳墙
https://kenengba.com/post/3336.html

数字证书及 CA 的扫盲介绍(2010年) 需跳墙
https://program-think.blogspot.com/2010/02/introduce-digital-certificate-and-ca.html
CNNIC 证书的危害及各种清除方法(2010年) 需跳墙
https://program-think.blogspot.com/2010/02/remove-cnnic-cert.html
CNNIC 干过的那些破事儿(2010年) 需跳墙
https://program-think.blogspot.com/2010/02/about-cnnic.html

------------------------------------------------------------------------------------------------------------

我现在的问题是:
我用的是Xubuntu系统,我要用RevokeChinaCerts这个脚本去吊销可疑的证书,但我想先备份一下
请问如何备份?
脚本:https://github.com/chengr28/RevokeChinaCerts


_________________


OS: Xubuntu 14.04.5 LTS 64-bit
CPU: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz
RAM: 12GB DDR3 1333MHz
128GB SSD + 2TB HDD
神舟优雅A480B-I5B 购于 2012.08

YouTube频道:https://www.youtube.com/channel/UCGSPXZ7DbSc8QDuDYX8L6Qg


页首
 用户资料  
 
2 楼 
 文章标题 : Re: ⓗⓞⓦ ▩ 如何备份Xubuntu系统中的CA证书?
帖子发表于 : 2016-02-19 16:40 
头像

注册: 2014-02-07 17:31
帖子: 453
系统: Xubuntu 14.04.5 64位
送出感谢: 40
接收感谢: 33
:Noting
知道怎么搞了

For Xubuntu/Ubuntu OS

因为 Linux 平台本身自由度高,各发行版或应用程序并没有统一的证书系统
0. 下载、解压软件包并切换到软件包中的Linux文件夹里(后续的所有操作都在此文件夹中进行)
代码:
kashu:/tmp$ 7z x master.zip
kashu:/tmp/RevokeChinaCerts-master/Linux$ cd /tmp/RevokeChinaCerts-master/Linux


1. 我先把 /etc/ssl 和 /usr/share/ca-certificates/ 和 /var/lib/nssdb/ 这3个文件夹备份了,其实内容相当小(用超级用户权限执行)
代码:
sudo cp -ap /etc/ssl/ /etc/ssl.bak.20160219
sudo cp -ap /usr/share/ca-certificates/ca-certificates/ /usr/share/ca-certificates/ca-certificates.bak.20160219
sudo cp -ap /var/lib/nssdb/nssdb/ /var/lib/nssdb/nssdb.bak.20160219


2. 然后,安装libnss3-tools软件包,脚本中需要用到它里面提供的certutil
代码:
sudo apt-get install libnss3-tools


3. 执行脚本,Revoke CA certificates for NSS(普通用户权限执行即可)
代码:
./revoke-china-certs.sh all $HOME/.pki/nssdb


4. 接着执行脚本,Revoke CA certificates for OpenSSL(用超级用户权限执行)
代码:
sudo ./cac_revoke.sh all


5. 执行脚本检测一下效果(普通用户权限执行即可)
代码:
./validator.sh

图片

Chromium浏览器中也打不开这些网站了
图片


_________________


OS: Xubuntu 14.04.5 LTS 64-bit
CPU: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz
RAM: 12GB DDR3 1333MHz
128GB SSD + 2TB HDD
神舟优雅A480B-I5B 购于 2012.08

YouTube频道:https://www.youtube.com/channel/UCGSPXZ7DbSc8QDuDYX8L6Qg


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 2 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译