Saya memiliki banyak workstation yang menjalankan RedHat Enterprise Linux 5 dan 6. Saya ingin menggunakan CA (Active Directory) internal baru kami ke mesin-mesin ini. Saya dapat mengimpor sertifikat secara manual ke Firefox 10 tanpa masalah, tetapi sepertinya saya tidak dapat menemukan tempat untuk menyimpan file .cer pada sistem file sehingga akan digunakan oleh FireFox dan Google Chrome. Apakah ada lokasi sentral untuk CA tepercaya yang digunakan oleh kedua browser ini?
Jika tidak, saya akan setuju dengan cara yang lebih otomatis agar FireFox menerima CA saya.
Hal-hal yang Sudah Saya Coba
- Menggunakan yang disediakan Mozilla
certutil
- tetapi ini tampaknya hanya berurusan dengan sertifikat sisi klien, kecuali saya salah. - Memodifikasi
/etc/pki/tls/ca-bundle.crt
termasuk dalamca-certificates
paket. Firefox tampaknya tidak menghormati file ini.
certutil
( mozilla.org/projects/security/pki/nss/tools/certutil.html ). Saya pikir itu bisa melakukan apa yang Anda butuhkan, setidaknya untuk Firefox.