我有大量运行RedHat Enterprise Linux 5和6的工作站。我想将新的内部CA(活动目录)部署到这些机器上。我可以将证书手动导入Firefox 10,没有任何问题,但似乎找不到在文件系统上存储.cer文件的位置,以便FireFox和Google Chrome使用它。这两个浏览器都使用受信任的CA的中心位置吗?
如果没有,我会选择一种更自动化的方法来让FireFox接受我的CA。
我尝试过的东西
- 使用Mozilla提供的
certutil
-但这似乎只处理客户端证书,除非我弄错了。 - 修改
/etc/pki/tls/ca-bundle.crt
包含在ca-certificates
包装中。Firefox似乎不支持该文件。
从最初的戳刺看,NSS DB似乎不包含CA,而是包含客户端证书。
—
凯尔·史密斯
certutil
(mozilla.org/projects/security/pki/nss/tools/certutil.html)的工具。我认为这至少可以满足Firefox的需求。