লিনাক্স ক্লায়েন্টগুলিতে অভ্যন্তরীণ সিএ স্থাপন করুন


8

আমার কাছে প্রচুর ওয়ার্কস্টেশন রয়েছে যা রেডহ্যাট এন্টারপ্রাইজ লিনাক্স 5 এবং 6 চালায় আমি এই মেশিনগুলিতে আমাদের নতুন অভ্যন্তরীণ সিএ (অ্যাক্টিভ ডিরেক্টরি) স্থাপন করতে চাই। আমি কোনও সমস্যা ছাড়াই ম্যানুয়ালি ফায়ারফক্স 10 এ শংসাপত্রটি আমদানি করতে পারি, তবে ফাইল সিস্টেমে .cer ফাইলটি কোথায় সংরক্ষণ করতে হবে তা আমি খুঁজে পাচ্ছি না যাতে এটি ফায়ারফক্স এবং গুগল ক্রোম ব্যবহার করবে। বিশ্বস্ত সিএ-এর জন্য কি কোনও কেন্দ্রীয় অবস্থান রয়েছে যা এই উভয় ব্রাউজার দ্বারা ব্যবহৃত হয়?

যদি তা না হয় তবে আমি ফায়ারফক্সকে আমার সিএ গ্রহণ করার জন্য আরও স্বয়ংক্রিয় পদ্ধতিতে স্থির হয়েছি settle

স্টাফ আমি চেষ্টা করেছি

  • মজিলা-সরবরাহিত ব্যবহার করে certutil- তবে মনে হয় ভুল না হলে এটি কেবল ক্লায়েন্ট-সাইড শংসাপত্রগুলির সাথেই কাজ করে।
  • প্যাকেজ /etc/pki/tls/ca-bundle.crtঅন্তর্ভুক্ত পরিবর্তন ca-certificates। ফায়ারফক্স এই ফাইলটিকে সম্মান জানায় না।

এটি কখনই আমি নিজে ব্যবহার করি নি, তবে ফায়ারফক্স একটি সরঞ্জাম নিয়ে আসে certutil( মোজিলা.আর / প্রকল্পগুলি / সুরক্ষা / পকি / এনএসএস / টলস / এসের্টুটিল হিট )। আমি মনে করি ফায়ারফক্সের জন্য এটি আপনার যা প্রয়োজন তা করতে পারে।
কেনি রাসচেয়ার্ট

কিছু প্রাথমিক পোকার থেকে দেখে মনে হচ্ছে এনএসএস ডিবিতে সিএ নেই, বরং ক্লায়েন্ট-সাইড শংসাপত্র রয়েছে।
কাইল স্মিথ

উত্তর:


3

ফায়ারফক্সের জন্য: এফএফ ব্যবহারকারীর প্রোফাইলে শংসাপত্র সংরক্ষণ করে, আপনাকে প্রতিটি বাক্সে প্রতিটি প্রোফাইলের জন্য শংসাপত্র আমদানি করতে হবে। বিশ্বস্ত সিএ এর জন্য শংসাপত্রটি পিইএম ফর্ম্যাটে থাকতে হবে এবং certutilকমান্ডটি ব্যবহার করে আমদানি করা উচিত ( nss-toolsরেডহ্যাটে প্যাকেজে উপলব্ধ ):

শংসাপত্রগুলি তালিকাভুক্ত করতে আপনি এই আদেশটি ব্যবহার করতে পারেন:

certutil -L -d ~/.mozilla/firefox/[profile]

তারপরে, শংসাপত্রটি ব্যবহার করে আমদানি করা যায়:

certutil -A -n 'Certificate Name' -t CT,, -d ~/.mozilla/firefox/[profile] < /path/to/certificate.pem

বিশদ জানতে http://www.dzhang.com/blog/2011/01/29/importing-exporting-firefox-certificates-from-command-line দেখুন ।

ক্রোমিয়াম উইকি অনুসারে আপনি ক্রোমিয়ামের জন্য সার্টিটিল ব্যবহার করতে পারেন। আমি জানি না এটি স্টক ক্রোমের পক্ষেও কাজ করবে কিনা।

কিছুটা স্ক্রিপ্টিং দিয়ে এই পরিবেশে স্বয়ংক্রিয়ভাবে আপনার এডি শংসাপত্র কর্তৃপক্ষ স্থাপন করা উচিত should


এই উত্তরের জন্য ধন্যবাদ, এটি খুব আশাব্যঞ্জক দেখাচ্ছে। যত তাড়াতাড়ি আমার কিছু অতিরিক্ত মুহুর্ত রয়েছে আমি পরীক্ষার জন্য আপনাকে আনন্দিত করব এবং আপনাকে একটি উজ্জ্বল সবুজ চেকমার্ক দেব!
কাইল স্মিথ

আমাকে সঠিক দিকে নির্দেশ করার জন্য ধন্যবাদ। দেখে মনে হচ্ছে pk12utilএবং pkcs12 ফর্ম্যাট শংসাপত্রগুলি ক্লায়েন্ট-সাইড প্রমাণীকরণের জন্য, তবে এটি আমাকে দেখতে শুরু করল certutilযা CA আস্থা পরিবর্তন করতে পারে। উত্তরটি আরও কিছু তথ্যের সাথে সম্পাদনা করব, যদি আপনি কৌতূহলী হন।
কাইল স্মিথ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.