2017-02-02 6 views

Antwort

1

Sie können aus den vollständigen Mozilla CA Zertifikatspeicher im PEM-Format packen:

Käufer aufgepasst: Das Herunterladen und Hinzufügen blind CA Root-Zertifikate sollen Glocken, Alarme auslösen, und Dran . Die cacert.pem bieten sie ist SHA256 markiert und Sie können es

des Mozilla vergleichen das gesagt ist, können Sie die einzelnen CA certs extrahieren Sie von diesem PEM benötigen und überprüfen jedes usw. ... Oder fügen sie blind alles:

curl --remote-name --time-cond cacert.pem https://curl.haxx.se/ca/cacert.pem 
cert-sync --user cacert.pem 

Set BoringSSL als TLS-Providers Mono und genießen:

export MONO_TLS_PROVIDER=btls 
+0

Der wichtige Teil war, '--user' zu verwenden, den ich vergaß. –