RedHat Enterprise Linux 5および6を実行する多数のワークステーションがあります。新しい内部CA(Active Directory)をこれらのマシンに展開したいと思います。証明書を手動でFirefox 10に問題なくインポートできますが、.cerファイルをファイルシステムのどこに保存して、FireFoxとGoogle Chromeで使用できるようにすることができません。これらのブラウザーの両方で使用される信頼できるCAの中心的な場所はありますか?
そうでない場合は、より自動化された方法でFireFoxがCAを受け入れるようにします。
私が試したもの
- Mozillaが提供するものを使用
certutil
しますが、これはクライアント側の証明書のみを扱うようです。 - パッケージに
/etc/pki/tls/ca-bundle.crt
含まれる変更ca-certificates
。Firefoxはこのファイルを尊重していないようです。
最初の突っ込みから、NSS DBにはCAが含まれておらず、クライアント側の証明書が含まれているように見えます。
—
カイルスミス
certutil
(mozilla.org/projects/security/pki/nss/tools/certutil.html)というツールが付属しています。少なくともFirefoxでは、これで必要なことができると思います。