¿Cómo hacer que Firefox confíe en mi certificado de empresas en mi máquina? -- firefox campo con certificates camp askubuntu Relacionados El problema

How to make Firefox trust my companies certificate on my machine?


0
vote

problema

Español

Me gustaría usar Mozilla Firefox en Ubuntu 20.04, el problema es hacer Firefox confía en mi certificado de empresas.

Primero instalé el certificado raíz / ca tal como se describe en esta respuesta Que solo no funcionó, así que continué con este Soporte de Mozilla Artículo . La sección Linux es muy corta, por lo que solo intenté configurar security.enterprise_roots.enabled a true .

También agregué el certificado a ABCDEFGHIJKLMNABCDEFGHIJKLMN2 .

Cuando intento ir a ese sitio web interno, recibo:

ADVERTENCIA: riesgo de seguridad potencial por delante

Firefox detectó una posible amenaza de seguridad y no continuó host name.Internal. Si visita este sitio, los atacantes podrían intentar robar información como sus contraseñas, correos electrónicos o detalles de la tarjeta de crédito.

¿Qué puedes hacer al respecto?

El problema es más probable con el sitio web, y no hay nada que pueda hacer para resolverlo.

Si está en una red corporativa o en un software antivirus, puede llegar a los equipos de soporte para obtener ayuda. También puede notificar al administrador del sitio web sobre el problema.

También he intentado lo siguiente para verificar que instale el Certificado al sistema operativo trabajó. Parece que no lo hizo ...

  $ curl -I https://hostname.internal/ HTTP/1.1 200 Connection established  curl: (60) SSL certificate problem: unable to get local issuer certificate More details here: https://curl.haxx.se/docs/sslcerts.html  curl failed to verify the legitimacy of the server and therefore could not establish a secure connection to it. To learn more about this situation and how to fix it, please visit the web page mentioned above.   

¿Alguien puede arrojar algo de luz sobre lo que está pasando y tal vez proporcione algo más? Pasos que podría hacer para analizar el problema?

Original en ingles

I would like to use Mozilla Firefox on Ubuntu 20.04, the problem is to make Firefox trust my companies certificate.

First I installed the root/CA certificate as described in this answer That alone didn't work, so I continued with this Mozilla support article. The Linux section is very short, so I just tried to set security.enterprise_roots.enabled to true.

I also added the certificate to /usr/share/ca-certificates/mozilla.

When I try to go to that internal website, I get:

Warning: Potential Security Risk Ahead

Firefox detected a potential security threat and did not continue to hostname.internal. If you visit this site, attackers could try to steal information like your passwords, emails, or credit card details.

What can you do about it?

The issue is most likely with the website, and there is nothing you can do to resolve it.

If you are on a corporate network or using anti-virus software, you can reach out to the support teams for assistance. You can also notify the websitexe2x80x99s administrator about the problem.

I have also tried the following in order to verify that installing the certificate to the OS worked. Seems like it didn't...

$ curl -I https://hostname.internal/ HTTP/1.1 200 Connection established  curl: (60) SSL certificate problem: unable to get local issuer certificate More details here: https://curl.haxx.se/docs/sslcerts.html  curl failed to verify the legitimacy of the server and therefore could not establish a secure connection to it. To learn more about this situation and how to fix it, please visit the web page mentioned above. 

Can anybody shed some light on whats going on and maybe provide some further steps that I could do to analyze the problem?

     

Lista de respuestas

0
 
vote

Firefox tiene su propia tienda de certificados y no utiliza los certificados de todo el sistema en ABCDEFGHIJKLMNABCDEFGHIJKLMN0 , por lo que la primera respuesta que vincule no tiene impacto en Firefox. (También se dice claramente en los comentarios a la respuesta que vinculó)

El segundo artículo de Mozilla parece demasiado complicado para mí.

Debe funcionar de la siguiente manera (al menos funciona para mí):

en Firefox, vaya a Preferencias - & GT; Privacidad y amplificador; Seguridad - & gt; Certificados - & gt; Ver certificados - & gt; Importar. Seleccione el archivo con su certificado. Firefox debería preguntarle bajo qué categoría debe almacenar el certificado, seleccione "Autoridades". O tal vez lo reconozca por sí mismo que es un CE CERFIFCATE y lo ponga bajo la categoría apropiada. Después de terminar el proceso de importación, puede verificar si su certificado importado es visible en la sección "Autoridades".

También hay más respuestas sobre Firefox aquí: Agregar sistema de autoridades de certificado- ancho en Firefox

 

Firefox has it's own certificate store and does not use the system-wide certificates in /usr/share/ca-certificates, so the first answer you linked has no impact on Firefox. (It is also clearly said in the comments to the answer that you linked)

The second article from Mozilla seems too complicated for me.

It should work the following way (at least it works for me):

In Firefox, go to Preferences -> Privacy & Security -> Certificates -> View Certificates -> Import. Select the file with your certificate. Firefox should ask you under which category it should store the certificate, select "Authorities". Or it will maybe recognize by itself that it's a CA certfifcate and put it under the appropriate category. After you finish the import process, you can check if your imported certificate is visible in the "Authorities" section.

There are also more answers regarding Firefox here: Add certificate authorities system-wide on Firefox

 
 

Relacionados problema

13  ¿Cómo hago un certificado digital disponible para LibreOffice Writer para firmas digitales?  ( How do i make a digital certificate available to libreoffice writer for digital ) 
Obtuve un certificado de cliente de CACERT a través de Firefox. Quiero usar ese certificado para firmar un documento creado con LibreOffice Writer. En el es...

0  Outines de error OpenVPN: SSL_CTX_USE_Certificate: CA MD Demasiado débil  ( Openvpn error outinesssl ctx use certificateca md too weak ) 
en Ubunto 16 He configurado OpenVPN con ABCDEFGHIJKLMNABCDEFGHIJKLMN0 Mi archivo de configuración es: dev tun remote XX.XX.XXX.X ca ca.crt cert user_na...

294  ¿Cómo instalo un certificado raíz?  ( How do i install a root certificate ) 
¿Puede alguien apuntarme a un buen tutorial sobre la instalación de un certificado raíz en Ubuntu? Me han proporcionado un archivo .crt . Recopile esa nece...

8  Certificados Fake UserTrust.com en Chrome?  ( Fake usertrust com certificates in chrome ) 
Estaba tratando de instalar un certificado SSL, cuando me cavé en la configuración de Chrome y miré las instalaciones (pestaña Servidores). Aquellos están m...

1  Slapd - TLS no funciona / Errores de AppArmor  ( Slapd tls not working apparmor errors ) 
He estado tratando de que LDAP funcione y cree unos días ahora. El Real Head Scraver es que todo salió bien hasta que llegué al punto de configurar TLS. Estab...

6  ¿Dónde debería un usuario no administrativo guardar un certificado de CA?  ( Where should a non administrative user save a ca certificate ) 
Tengo un certificado de CA que utilizo para conectarme a una red inalámbrica WPA2 Enterprise. ¿Dónde dentro de mi carpeta de inicio debo almacenar el archiv...

12  ¿Necesito una certificación de Ubuntu para enseñar a Ubuntu?  ( Do i need an ubuntu certification to teach ubuntu ) 
Tengo varios estudiantes que desean un curso de Ubuntu. Me gustaría saber los siguientes puntos muy importantes: ¿Necesito una certificación de Ubuntu par...

3  Instalación de QGIS en Ubuntu 20.04  ( Installing qgis on ubuntu 20 04 ) 
Instalé QGIS en Ubuntu 20.04, y realmente no funciona. Utilicé los consejos de la sitio web de QGIS . En el terminal, tengo un problema con la tecla QGIS y...

0  No hay archivos de certificado dentro / usr / lib / ssl  ( No certificate files inside of usr lib ssl ) 
No parece tener ningún certificado SSL instalado en mi máquina y está causando problemas con WEGGET y FARADAY llamados dentro de los rieles. Cuando ejecuto ...

1  Inicio de sesión de certificado a servidores  ( Certificate logins to servers ) 
Tengo algunos servidores de nube de Ubuntu y tienen las reglas iPtable que se aplican para permitir que solo pocas direcciones IP se conecten a través de SSH....




© 2022 respuesta.top Reservados todos los derechos. Centro de preguntas y respuestas reservados todos los derechos