Zertifikatverwaltung in Azure Linux

In diesem Artikel wird erläutert, wie Azure Linux vertrauenswürdige Stammzertifikate behandelt und benutzerdefinierte Zertifikate zu regulären Azure Linux-Images und untrotrolosen Containerimages hinzufügen kann.

Azure Linux 4.0 verwendet Fedoras ca-certificates-Paket. Fedora verwaltet und verteilt das Paket, und das Zertifikatbundle stammt aus Mozillas Satz vertrauenswürdiger CAs.

Note

Azure Linux 4.0 befindet sich jetzt in preview und ist streng auf Auswertungs- und Testzwecke beschränkt. Es ist nicht für den Produktionseinsatz geeignet.

Zertifikatspeicher und -verwaltung

Azure Linux speichert und verwaltet Zertifikate mithilfe des in Fedora's Shared System Certificates beschriebenen Shared Trust Store-Ansatzes.

Verfügbare Zertifikatbündel

In regulären Azure Linux 4.0-Images ist ca-certificates vorinstalliert und stellt das standardmäßige Zertifikatbündel bereit. Dieses Paket stammt von Fedora und verteilt den Mozilla-verwalteten Zertifikatsatz.

Weitere Informationen finden Sie unter Fedora ca-certificates package.

Installieren eines Zertifikats

Um ein Zertifikat in einem regulären Image zu installieren, befolgen Sie das in Fedora's Shared System Certificates beschriebene Verfahren.

Weitere Informationen zu Azure Linux finden Sie in den folgenden Ressourcen: