Gerenciando certificados A1 fornecidos pelo ICB-Brasil no navegador Chrome sobre Linux

Quando o fabricante não tem parceria com a Autoridade Certificadora (CA - certificate authoraty), o certificado A1 da AC-Raiz não vem incorporado em sua estrutura. Neste caso há a necessidade da incorporação manual deste certificado para evitar a mensagem falso-positivo: "O certificado de segurança do site não é confiável".

[ Hits: 60.074 ]

Por: Ricardo Brito do Nascimento em 14/12/2010 | Blog: http://brito.blog.incolume.com.br


Utilizando o NSS



Listar todos os certificados:

certutil -d sql:$HOME/.pki/nssdb -L

Detalhes de um certificado específico:

certutil -d sql:$HOME/.pki/nssdb -L -n <certificate nickname>

Adicionar um certificado:

certutil -d sql:$HOME/.pki/nssdb -A -t <TRUSTARGS> -n <certificate nickname> -i <certificate filename>

Exemplos: Para confiar em um certificado emitido por uma CA-Raiz sob protocolos HTTPS, use:

certutil -d sql:$HOME/.pki/nssdb -A -t "C, , " -n <certificate nickname> -i <certificate filename>

Para confiar em um certificado auto-assinado, use:

certutil -d sql:$HOME/.pki/nssdb -A -t "P, , " -n <certificate nickname> -i <certificate filename>

Adicionando um certificado pessoal para autenticação de cliente SSL:

pk12util -d sql:$HOME/.pki/nssdb -i PKCS12_file.p12

Para importar um certificado pessoal e uma chave privada armazenada em um arquivo PKCS#12. O TRUSTARGS do certificado pessoal será definido como "u, u, u".

Excluir um certificado:

certutil -d sql:$HOME/.pki/nssdb -D -n <certificate nickname>

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Utilizando o NSS
   3. Configuração
   4. Desfecho
Outros artigos deste autor

Instalação Plone 2.5.5 com módulos customizados

Proteção utilizando fail2ban contra ataques do tipo

Configurando Subversion

Explorando o wget

Vim com corretor ortográfico em pt_BR/es_ES/en_US

Leitura recomendada

Procurando rootkits no seu sistema

Principais fontes de vulnerabilidade no Linux

Resenha do livro: Praticando a Segurança da Informação

OpenPGP - Tradução da man page

Block Hosts: Bloqueando ataques de força-bruta (brute force) em FTP, SSH e outros

  
Comentários
[1] Comentário enviado por alefesampaio em 15/12/2010 - 09:15h

So tenho Uma coisa para dizer... Ótimo Artigo bem Elaborado.... Sobre tudo Com uma ótica legal...!!!

[2] Comentário enviado por rbn_jesus em 15/12/2010 - 16:59h

Obrigado alefesampaio!!!


[3] Comentário enviado por fernandoborges em 17/12/2010 - 13:06h

Parabéns pelo artigo.

[4] Comentário enviado por rbn_jesus em 20/12/2010 - 14:46h

Obrigado fernandoborges!

[5] Comentário enviado por premoli em 20/01/2011 - 14:24h

Isso quer dizer que vou poder voltar a passar SMS via web da Vivo novamente! Viva o linux!!!

[6] Comentário enviado por thiagoxcampos em 21/02/2015 - 13:51h


Excelente Artigo. Foi muito útil.

Vlw.


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts