Downloaden Sie die nachfolgenden 5 Zertifikate und speichern Sie sie in einem temporären Verzeichnis (z.B. /tmp) mit dem hier angegebenen Namen ab:
telekom.crt
https://pki.pca.dfn.de/fh-schmalkalden-ca/pub/cacert/rootcert.crt
dfn.crt
https://pki.pca.dfn.de/fh-schmalkalden-ca/pub/cacert/intermediatecacert.crt
hsm-ca.crt
https://pki.pca.dfn.de/fh-schmalkalden-ca/pub/cacert/cacert.crt
iukca3.crt
zefica.crt
Klicken Sie hierzu die Links mit der rechten Maustaste an und wählen Sie im Kontextmenü "Ziel speichern unter ...".
Mit den Kommandos
openssl x509 -inform der -in telekom.crt -out telekom.pem openssl x509 -inform der -in dfn.crt -out dfn.pem openssl x509 -inform der -in hsm-ca.crt -out hsm-ca.pem cp iukca3.crt iukca3.pem cp zefica.crt zefica.pem
werden die Zertifikate in das PEM-Format umgewandelt bzw. kopiert.
yum -y install ca-certificates
update-ca-trust force-enable
update-ca-trust
update-ca-trust
update-ca-certificates