Eu tenho um grande número de estações de trabalho que executam o RedHat Enterprise Linux 5 e 6. Gostaria de implantar nossa nova CA interna (Active Directory) nessas máquinas. Posso importar manualmente o certificado para o Firefox 10 sem problemas, mas não consigo encontrar onde armazenar o arquivo .cer no sistema de arquivos para que ele seja usado pelo FireFox e pelo Google Chrome. Existe um local central para CAs confiáveis usado por esses dois navegadores?
Caso contrário, eu aceitaria uma maneira mais automatizada de fazer com que o FireFox aceite minha CA.
Coisas que eu tentei
- Usando o Mozilla fornecido
certutil
- mas isso parece lidar apenas com certificados do lado do cliente, a menos que eu esteja enganado. - Modificação
/etc/pki/tls/ca-bundle.crt
incluída noca-certificates
pacote. O Firefox não parece honrar este arquivo.
certutil
( mozilla.org/projects/security/pki/nss/tools/certutil.html ). Eu acho que isso pode fazer o que você precisa, pelo menos no Firefox.