Vì Firefox 49 có một số hỗ trợ cho chứng chỉ Windows CA và hỗ trợ cho Active Directory được cung cấp chứng chỉ gốc doanh nghiệp kể từ Firefox 52. Nó cũng được hỗ trợ trong macOS để đọc từ Keychain kể từ phiên bản 63.
Vì Firefox 68, tính năng này được bật theo mặc định trong phiên bản ESR (doanh nghiệp), nhưng không phải trong bản phát hành nhanh (tiêu chuẩn).
Bạn có thể kích hoạt tính năng này cho Windows và macOS about:config
bằng cách tạo giá trị boolean này:
security.enterprise_roots.enabled
và đặt nó thành true
.
Đối với GNU / Linux, điều này thường được quản lý bởi p11-kit-trust và không cần cờ.
Triển khai hệ thống cấu hình rộng
Kể từ Firefox 64, có một cách mới và được đề xuất bằng cách sử dụng các chính sách, được ghi lại tại https://support.mozilla.org/en-US/kb/setting-cert ve- Authorities- firefox
Đối với các phiên bản cũ, thư mục cài đặt Firefox có thể được truy xuất từ Windows registry, sau đó chuyển đến defaults\pref\
thư mục con và tạo một tệp mới với các mục sau:
/* Allows Firefox reading Windows certificates */
pref("security.enterprise_roots.enabled", true);
Lưu nó với .js
phần mở rộng, ví dụ trustwincerts.js
và khởi động lại Firefox. Các mục sẽ xuất hiện trong about:config
cho tất cả người dùng.
Triển khai hệ thống Chứng chỉ Windows rộng
Trong Firefox từ 49 đến 51, nó chỉ hỗ trợ cửa hàng "Root". Kể từ Firefox 52, nó hỗ trợ các cửa hàng khác, bao gồm cả những cửa hàng được thêm từ tên miền qua AD.
Đây là một chút ngoài phạm vi nhưng giải thích đó là kho lưu trữ chứng chỉ duy nhất được Firefox hỗ trợ cho các phiên bản 49 đến 51 hoặc chỉ để thử nghiệm cục bộ. Bởi vì điều này triển khai cho tất cả người dùng máy cục bộ, nó yêu cầu đặc quyền của Quản trị viên trong cửa sổ CMD / PowerShell của bạn hoặc trong tập lệnh triển khai tự động của riêng bạn.:
certutil -addstore Root path\to\cafile.pem
Điều này cũng có thể được thực hiện từ Bảng điều khiển quản lý bằng cách nhấp vào nhiều cửa sổ nếu bạn thích cách chuột ( Cách: Xem chứng chỉ với phần đính kèm MMC ).