บนเซิร์ฟเวอร์ Debian 11 ที่ทันสมัย ฉันสังเกตเห็นใบรับรอง DST Root CA X3 ที่หมดอายุแล้วยังคงอยู่:
$ grep DST /etc/ca-certificates.conf
mozilla/DST_Root_CA_X3.crt
ใบรับรองนี้หมดอายุตั้งแต่สัปดาห์ที่แล้ว:
$ openssl x509 - ใน /usr/share/ca-certificates/mozilla/DST_Root_CA_X3.crt -text | grep "ไม่หลังจาก"
ไม่หลังจาก : 30 ก.ย. 14:01:15 น. 2021 GMT
ฉันรู้ว่าฉันสามารถปิดการใช้งานได้ (ขึ้นต้นด้วย !
ใน /etc/ca-certificates.conf
+ update-ca-ใบรับรอง
) แต่ฉันสงสัยว่าทำไม Debian จึงเก็บใบรับรองที่หมดอายุนี้ไว้ ไม่ควร apt upgrade ลบออก?
ของฉัน ใบรับรอง ca
รุ่นและแหล่ง apt ของฉันมีดังต่อไปนี้ (หลัง apt-รับการปรับปรุง / อัพเกรด
):
$dpkg -l | grep ca-ใบรับรอง
ii ใบรับรอง ca 20210119 ใบรับรอง CA ทั่วไปทั้งหมด
$ grep -v "^#" /etc/apt/sources.list
deb http://deb.debian.org/debian เป้าหลัก
deb http://security.debian.org/debian-security bullseye-security หลัก
deb http://deb.debian.org/debian bullseye-updates หลัก