chỉ mozilla sử dụng chứng chỉ ssl


-1

Tôi đang sử dụng proxy có thể chặn kết nối http và https. Đối với các kết nối httsp tôi sử dụng một chứng chỉ mà tôi đã tạo. Với mozilla tôi chỉ cần thêm CA vào preferences > Advanced > Certificates > view certificates > authorities > import > .crt và tất cả các công trình. Nếu tôi thực hiện các bước tương tự với cả chrome và opera, tôi có thể thêm CA nhưng tôi nhận được Kết nối của bạn không riêng tư

tại sao?

Tôi đã tạo .crt với

openssl genrsa -out ca.key 2048 openssl req -new -x509 -days 3650 -key ca.key -out ca.crt -subj "/CN=proxy2 CA" openssl genrsa -out cert.key 2048 và sau đó, với mozilla tôi nhập tệp .crt


"Nếu tôi thực hiện các bước tương tự với cả chrome và opera, tôi có thể thêm CA nhưng tôi nhận được Kết nối của bạn không riêng tư" - Đường dẫn chứng chỉ sẽ chỉ ra sự cố với chứng chỉ. Bạn nên xác minh rằng bạn đang thêm chứng chỉ vào kho chứng chỉ của hệ điều hành cho toàn bộ máy chứ không chỉ kho lưu trữ chứng chỉ của người dùng. Nếu bạn muốn giúp đỡ cố gắng gỡ lỗi chứng chỉ cung cấp thông tin cần thiết để làm như vậy.
Ramhound

Tôi cho rằng ‘‘ httso xông trọng là một lỗi đánh máy cho ’‘ https Hồi. Xin vui lòng chỉnh sửa câu hỏi của bạn để sửa chữa nó.
G-Man

@Ramhound Tôi sử dụng linux và tôi đã thêm tệp .crt vào /usr/local/share/ca-certificates và sau đó update-ca-certificates nhưng các trình duyệt khác vẫn không hoạt động
linofex

Đối với Chrome trên Linux, bạn thêm chứng chỉ theo cách tương tự như bạn đã làm với Firefox. Ngoài ra, bạn có thể sử dụng NSS certutil công cụ trực tiếp trên cơ sở dữ liệu tại ~/.pki/nssdb/.
garethTheRed

Cả Chrome và Opera đều sẽ chỉ ra sự cố với chứng chỉ không hợp lệ. Cung cấp thông tin đó bằng cách thêm nó vào câu hỏi của bạn. Nhân tiện, bình luận đầu tiên của tôi là hệ điều hành trung lập.
Ramhound

Câu trả lời:


1

Có thể có một vài vấn đề với thiết lập của bạn:

Bạn đã tạo chứng chỉ tự ký, bạn nên tạo khóa CA, tự ký, cài đặt nó trong ca_trust của khách hàng và kích hoạt lòng tin. CA nên ký một yêu cầu chứng chỉ bao gồm phần mở rộng chủ đềAltName và FQDN. Bạn có một DNS cục bộ phải không?


xin chào, xin lỗi nhưng tôi không biết nhiều về những điều này Tôi đã tạo .crt đó và sau đó là proxy mà tôi đang sử dụng tải xuống cùng một tệp bởi trình duyệt. Sau đó, tôi đã thêm .crt trong chính quyền mozilla.
linofex
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.