У меня есть большое количество рабочих станций, на которых установлены RedHat Enterprise Linux 5 и 6. Я хотел бы развернуть наш новый внутренний CA (Active Directory) на этих машинах. Я могу вручную импортировать сертификат в Firefox 10 без каких-либо проблем, но я не могу найти, где хранить файл .cer в файловой системе, чтобы он мог использоваться FireFox и Google Chrome. Существует ли централизованное расположение доверенных центров сертификации, которое используется обоими этими браузерами?
Если нет, я бы согласился на более автоматизированный способ, чтобы FireFox принял мой CA.
Материал, который я пробовал
- Использование предоставленного Mozilla
certutil
- но, похоже, это касается только сертификатов на стороне клиента, если я не ошибаюсь. - Модификация
/etc/pki/tls/ca-bundle.crt
включена вca-certificates
пакет. Firefox, кажется, не соблюдает этот файл.
certutil
( mozilla.org/projects/security/pki/nss/tools/certutil.html ). Я думаю, что может делать то, что вам нужно, по крайней мере, для Firefox.