Linux中的certutil命令:处理证书与证书数据库的实用工具

简介: `certutil`是Linux下的命令行工具,用于处理X.509证书和证书数据库,常与NSS库配合,服务于Firefox等应用。安装`certutil`可通过`apt-get install libnss3-tools`(Debian/Ubuntu)或`yum/dnf install nss-tools`(RHEL/Fedora/CentOS)。基本操作包括:使用`-L`列出证书数据库中的证书,`-A`添加证书,`-D`删除证书,`-x`导出证书。此外,还能用`-M`修改信任设置,`-C`列出证书链,`-V`验证证书链的有效性。了解这些功能有助于高效管理证书。

Linux中的certutil命令:处理证书与证书数据库的实用工具

在Linux系统中,certutil是一个强大的命令行工具,用于处理X.509证书、证书链、私钥以及与之相关的证书数据库。它通常与NSS(Network Security Services)库一起使用,为许多网络应用(如Firefox和Thunderbird)提供加密和证书管理功能。本文将介绍certutil的基本用法和一些高级功能。

安装certutil

在基于Debian或Ubuntu的系统上,你可以使用apt包管理器来安装:

sudo apt-get update
sudo apt-get install libnss3-tools

在基于Red Hat、Fedora或CentOS的系统上,你可以使用yumdnf

sudo yum install nss-tools
# 或者
sudo dnf install nss-tools

基本用法

列出证书数据库中的证书

假设你有一个名为cert8.db的证书数据库(这是Firefox和其他基于NSS的应用通常使用的数据库名称),你可以使用以下命令列出其中的所有证书:

certutil -L -d sql:./cert8.db

这里,-L选项表示列出证书,-d选项指定证书数据库的位置和类型(在这里是SQLite数据库)。

添加证书到数据库

要将证书添加到数据库中,你可以使用-A选项和证书文件的路径:

certutil -A -t "CT,," -n "My Cert" -d sql:./cert8.db -i mycert.crt

在这里,-t选项用于指定证书的信任标志(在这里是客户端信任,CT表示客户端信任,,表示没有额外的信任标志),-n选项用于指定证书在数据库中的昵称,-i选项指定证书文件的路径。

删除证书

要从数据库中删除证书,你可以使用-D选项和证书的昵称:

certutil -D -n "My Cert" -d sql:./cert8.db

导出证书

你可以使用-x选项将证书从数据库导出到文件:

certutil -x -d sql:./cert8.db -n "My Cert" -f mycert_exported.crt

这里,-f选项指定输出文件的路径。

高级功能

修改证书信任设置

你可以使用-M选项来修改证书的信任设置。例如,要将证书标记为不受信任:

certutil -M -t "" -n "My Cert" -d sql:./cert8.db

列出证书链

如果你有一个包含证书链的文件(例如,一个PEM格式的证书文件,其中包含根证书、中间证书和最终实体证书),你可以使用-C选项来列出证书链中的每个证书:

certutil -C -i mycertchain.pem

验证证书

你可以使用-V选项来验证证书链是否有效。这通常涉及检查证书链中的每个证书是否由受信任的根证书颁发,以及证书链中的每个证书是否正确地签名了下一个证书:

certutil -V -u V -d sql:./cert8.db -f mycertchain.pem

在这里,-u V选项表示详细输出验证结果。

总结

certutil是一个功能强大的命令行工具,用于处理X.509证书和与之相关的证书数据库。它提供了许多有用的选项和功能,包括列出、添加、删除、导出和验证证书。通过熟悉这些选项和功能,你可以更有效地管理Linux系统中的证书和证书数据库。

相关文章
|
3月前
|
Linux 应用服务中间件 Shell
二、Linux文本处理与文件操作核心命令
熟悉了Linux的基本“行走”后,就该拿起真正的“工具”干活了。用grep这个“放大镜”在文件里搜索内容,用find这个“探测器”在系统中寻找文件,再用tar把东西打包带走。最关键的是要学会使用管道符|,它像一条流水线,能把这些命令串联起来,让简单工具组合出强大的功能,比如 ps -ef | grep 'nginx' 就能快速找出nginx进程。
二、Linux文本处理与文件操作核心命令
|
3月前
|
安全 Linux Shell
四、Linux核心工具:Vim, 文件链接与SSH
要想在Linux世界里游刃有余,光会“走路”还不够,还得配上几样“高级装备”。首先是Vim编辑器,它像一把瑞士军刀,让你能在命令行里高效地修改文件。然后要懂“软硬链接”,软链接像个快捷方式,硬链接则是给文件起了个别名。最后,SSH是你的“传送门”,不仅能让你安全地远程登录服务器,还能用scp轻松传输文件,设置好密钥更能实现免-密登录,极大提升效率。
|
3月前
|
安全 Ubuntu Unix
一、初识 Linux 与基本命令
玩转Linux命令行,就像探索一座新城市。首先要熟悉它的“地图”,也就是/根目录下/etc(放配置)、/home(住家)这些核心区域。然后掌握几个“生存口令”:用ls看周围,cd去别处,mkdir建新房,cp/mv搬东西,再用cat或tail看文件内容。最后,别忘了随时按Tab键,它能帮你自动补全命令和路径,是提高效率的第一神器。
689 57
|
2月前
|
存储 安全 Linux
Linux卡在emergency mode怎么办?xfs_repair 命令轻松解决
Linux虚拟机遇紧急模式?别慌!多因磁盘挂载失败。本文教你通过日志定位问题,用`xfs_repair`等工具修复文件系统,三步快速恢复。掌握查日志、修磁盘、验重启,轻松应对紧急模式,保障系统稳定运行。
428 2
|
3月前
|
缓存 监控 Linux
Linux内存问题排查命令详解
Linux服务器卡顿?可能是内存问题。掌握free、vmstat、sar三大命令,快速排查内存使用情况。free查看实时内存,vmstat诊断系统整体性能瓶颈,sar实现长期监控,三者结合,高效定位并解决内存问题。
289 0
Linux内存问题排查命令详解
|
3月前
|
安全 Linux iOS开发
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
186 0
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
|
Linux Shell 数据库
linux乱码和数据库乱码的问题简单排查
在本地的虚拟机环境一直凑合着用英文,今天想看看中文的东西都显示乱码,下定决心要把问题解决了。 如果直接打印文本内容,通过putty也会显示乱码。 [ora11g@rac1 ~]$ cat aa.sh δ? ε??ο?θ?ζ―δ?δ??ζ?θ― [ora11g@rac1 ~]$ 这个时候很可能是putty的编码转换的问题,通过查看putty的设置,如上,可以看到应该选为utf-8。
1000 0
|
3月前
|
Linux
linux命令—stat
`stat` 是 Linux 系统中用于查看文件或文件系统详细状态信息的命令。相比 `ls -l`,它提供更全面的信息,包括文件大小、权限、所有者、时间戳(最后访问、修改、状态变更时间)、inode 号、设备信息等。其常用选项包括 `-f` 查看文件系统状态、`-t` 以简洁格式输出、`-L` 跟踪符号链接,以及 `-c` 或 `--format` 自定义输出格式。通过这些选项,用户可以灵活获取所需信息,适用于系统调试、权限检查、磁盘管理等场景。
297 137
|
6月前
|
JSON 自然语言处理 Linux
linux命令—tree
tree是一款强大的Linux命令行工具,用于以树状结构递归展示目录和文件,直观呈现层级关系。支持多种功能,如过滤、排序、权限显示及格式化输出等。安装方法因系统而异常用场景包括:基础用法(显示当前或指定目录结构)、核心参数应用(如层级控制-L、隐藏文件显示-a、完整路径输出-f)以及进阶操作(如磁盘空间分析--du、结合grep过滤内容、生成JSON格式列表-J等)。此外,还可生成网站目录结构图并导出为HTML文件。注意事项:使用Tab键补全路径避免错误;超大目录建议限制遍历层数;脚本中推荐禁用统计信息以优化性能。更多详情可查阅手册mantree。
513 143
linux命令—tree