Ich habe eine große Anzahl von Workstations, auf denen RedHat Enterprise Linux 5 und 6 ausgeführt wird. Ich möchte unsere neue interne Zertifizierungsstelle (Active Directory) auf diesen Computern bereitstellen. Ich kann das Zertifikat ohne Probleme manuell in Firefox 10 importieren, aber ich kann anscheinend nicht finden, wo die CER-Datei im Dateisystem gespeichert werden soll, damit sie von FireFox und Google Chrome verwendet wird. Gibt es einen zentralen Speicherort für vertrauenswürdige Zertifizierungsstellen, der von diesen beiden Browsern verwendet wird?
Wenn nicht, würde ich mich mit einer automatisierteren Methode zufrieden geben, damit FireFox meine Zertifizierungsstelle akzeptiert.
Sachen, die ich versucht habe
- Verwendung der von Mozilla bereitgestellten
certutil
- dies scheint jedoch nur mit clientseitigen Zertifikaten zu tun zu haben, es sei denn, ich irre mich. - Änderungen
/etc/pki/tls/ca-bundle.crt
imca-certificates
Paket enthalten. Firefox scheint diese Datei nicht zu berücksichtigen.
certutil
( mozilla.org/projects/security/pki/nss/tools/certutil.html ) geliefert . Ich denke, das kann das tun, was Sie brauchen, zumindest für Firefox.