10 March 2020 19:40, Eugene Subbotin послал(а) письмо к Michael Dukelsky:
ES> Ну раз ему так очень надо эту базу, то оставь этот параметр и мой ES> добавь. Видимо nssdb используется для S/MIME, но т.к. там нет корневых ES> сертификатов, то их стоит брать из каталога /etc/pki/tls/certs или ES> файла /etc/pki/tls/certs/ca-bundle.crt соответствующими параметрами ES> ssl-ca-dir или ssl-ca-file. Странно, конечно, что оно само не ES> подтягивает оттуда их, надо попробовать будет на CentOS воспроизвести ES> это.
Попробовал. Всё то же. Кроме того, я ещё попробовал взять соответствующие файлы из firefox, переписал их в ~/.config/keys. certutil -L -d sql:~/.config/keys показывает кучу сертификатов, в том числе и Let's Encrypt Authority X3. Тем не менее, -S nss-config-dir="sql:~/.config/keys" ситуацию не исправляет.
Желаю успехов, Eugene! За сим откланиваюсь, Michael.