Die Antwort von @mbican ist richtig. die Zertifikate werden unter abgelegt
~/.dotnet/corefx/cryptography/x509stores/
Ich habe dieser einzeiligen Antwort ohne Kontext nicht geglaubt und nicht verstanden, wie er darauf gekommen ist. Deshalb möchte ich meine Erkenntnisse als Antwort für alle zukünftigen Besucher mit demselben Problem teilen.
-
Verwenden Sie die pfx-Zertifikatsdatei, Sie müssen sie NICHT in ein pem oder crt oder so etwas konvertieren
-
Speichern Sie das Zertifikat mit dotnet, damit Sie sehen können, wo die Datei abgelegt wird. Eine kleine C#-Befehlszeile:
using (var store = new X509Store(StoreName.My, StoreLocation.CurrentUser, OpenFlags.ReadWrite)) { store.Add(new X509Certificate2( "./thePathToTheCert.pfx", "passwordOfTheCert", X509KeyStorageFlags.PersistKeySet)); }
Dadurch wurde der Ordner ~/.dotnet/corefx/cryptography/x509stores/ erstellt und das Zertifikat darin abgelegt.
~/.dotnet/corefx/cryptography/x509stores/my/ThumbPrintOfTheCertificate.pfx
Hinweis:Früher haben wir
StoreLocation.LocalMachine
verwendet unter Windows, aber wenn wir unter Linux laufen, gibt es keinen LocalMachine-Speicher, also haben wir zuStoreLocation.CurrentUser
gewechselt . Sie erhalten diesen Fehler, wenn Sie LocalMachine versuchen:Unix LocalMachine X509Stores are read-only for all users.
Hoffe, das hilft jemandem.
~/.dotnet/corefx/cryptography/x509stores/