Certificate figyelmeztetést kaptam. Mit tehetek?

Fórumok

Ennek a részletes mikéntje érdekelne. Az oprendszer Fedora 16.

Hozzászólások

"Valami azt mondja nem jó, mit tehetek. Help."

:(

Részben van igazad. Nem beszólást, megoldást keresek.

I get a certificate warning. What can I do?

The domain certificate used at the jabber.org IM service is issued by the StartSSL PKI, which is recognized by Apple, Microsoft, Mozilla, and many other platforms. It is possible that your IM client or device does not yet recognize StartSSL, which means you might want to install their root certificate from http://www.startssl.com/certs/ca.crt.

Az a kérdésem tehát, hogyan kell Fedora 16-on ezt a root certificate-et telepíteni. Ebből a szempontból lényegtelen a hibaüzenet. Ott egy link, egy ca.crt file-ra mutat. Ezzel kellene kezdenem valamit. Hogyan? Egyébként Empathy kliensről van szó.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Nem találtam meg Empathy-ban. A preferences-ben csak olyan beállítások vannak, amelyeket checkbox-okkal el lehet intézni.

Most dolgom van, délután visszanézek. Ha valakinek van Empathy-ja, s tudja, mi a teendő, írjon, legyen szíves.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Egyébként ezt mondja az Empathy:

This connection is untrusted. Would you like to continue anyway?
The identity provided by the chat server cannot be verified.
The certificate is self-signed.
Certificate details
*.jabber.org
Identity: *.jabber.org
Verified by: StartCom Class 3 Primary Intermediate Server CA
Expires: 12/16/2012

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Na megy ez :)
A programok saját tárolóból, vagy a rendszer tárolójából veszik a megbízható tanúsítvány kiadókat. A rendszer tárolója a /etc/ssl/certs könyvtár ahol egy file (StartCom_Certification_Authority.crt vagy StartCom_Certification_Authority.pem) , vagy egy ilyen nevű file-ra mutató symlink található. Debian alatt része a Startcom root cert a ca-certificates csomagnak (és mivel ők a mozilla-ét importálják, valószínűleg más rendszeren is így van) javaslat:
yum install ca-certificates
Ha nincs ilyen file, akkor a (valószínüleg) /usr/share/ca-certificates/ alá csinálsz egy könyvtárat, startcom néven, vagy "sajat" néven, és letöltöd a fenti linken javasolt ca.crt-t belemásolod és nyomsz egy update-ca-certificates parancsot.
Sajnos nem használok Empathy-t ahhoz, hogy tudjam hogy a rendszer tárolóból veszi e a cert-eket, de majdnem biztos vagyok benne hogy igen, mivel a gnome része.

A ca-certificates csomagban ilyen file-jaim vannak:

rpm -ql ca-certificates
/etc/pki/java
/etc/pki/java/cacerts
/etc/pki/tls
/etc/pki/tls/cert.pem
/etc/pki/tls/certs
/etc/pki/tls/certs/ca-bundle.crt
/etc/pki/tls/certs/ca-bundle.trust.crt
/etc/ssl
/etc/ssl/certs

Egyelőre túrom a netet, mert csak Fedora 15-ös csomagban létezik update-ca-certificates-0.2-4.fc15 ez a csomag. Ez persze nem jelent semmit, hiszen, ha nem kellett rajta semmit faragni, akkor ez való Fedora 16-hoz. Inkább az a kérdés, nem elavult-e. Azaz erre a feladatra nincs-e korszerűbb eszköz. Az felettébb gyanús, hogy alapból nincs feltelepedve ez az update eszköz.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Próbáltam Empathy alól létrehozni egy új account-ot. Nem sikerült. :( Wiresharkkal sem megyek semmire, titkosított a kommunikáció.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE