Gerenciando certificados A1 fornecidos pelo ICB-Brasil no navegador Chrome sobre Linux
Quando o fabricante não tem parceria com a Autoridade Certificadora (CA - certificate authoraty), o certificado A1 da AC-Raiz não vem incorporado em sua estrutura. Neste caso há a necessidade da incorporação manual deste certificado para evitar a mensagem falso-positivo: "O certificado de segurança do site não é confiável".
[ Hits: 61.596 ]
Por: Ricardo Brito do Nascimento em 14/12/2010 | Blog: http://brito.blog.incolume.com.br
Utilizando o NSS
Listar todos os certificados:
certutil -d sql:$HOME/.pki/nssdb -L
Detalhes de um certificado específico:
certutil -d sql:$HOME/.pki/nssdb -L -n <certificate nickname>
Adicionar um certificado:
certutil -d sql:$HOME/.pki/nssdb -A -t <TRUSTARGS> -n <certificate nickname> -i <certificate filename>
Exemplos: Para confiar em um certificado emitido por uma CA-Raiz sob protocolos HTTPS, use:
certutil -d sql:$HOME/.pki/nssdb -A -t "C, , " -n <certificate nickname> -i <certificate filename>
Para confiar em um certificado auto-assinado, use:
certutil -d sql:$HOME/.pki/nssdb -A -t "P, , " -n <certificate nickname> -i <certificate filename>
Adicionando um certificado pessoal para autenticação de cliente SSL:
pk12util -d sql:$HOME/.pki/nssdb -i PKCS12_file.p12
Para importar um certificado pessoal e uma chave privada armazenada em um arquivo PKCS#12. O TRUSTARGS do certificado pessoal será definido como "u, u, u".
Excluir um certificado:
certutil -d sql:$HOME/.pki/nssdb -D -n <certificate nickname>
Página anterior Próxima página
Páginas do artigo
1.
Introdução
2. Utilizando o NSS
3.
Configuração
4.
Desfecho
Outros artigos deste autor
Configurando Subversion
Explorando o wget
CMS Plone 4.1.6 com invólucro Virtualenv + Buildout + Mount Point + BLOB Storage + Unicode UTF-8
Comando sudo - instalação e configuração
Configurando proxy no shell
Leitura recomendada
Configurando um servidor de logs simples
Utilizando o Nmap Scripting Engine (NSE)
Arquivo de configuração do mod_security
Verificação de integridade de arquivos - Ferramenta OSSEC
Segurança no Linux: Antivírus, Firewall, Wine - Mitos e Verdades
Comentários
So tenho Uma coisa para dizer... Ótimo Artigo bem Elaborado.... Sobre tudo Com uma ótica legal...!!!
Obrigado alefesampaio!!!
Mensagem
Obrigado alefesampaio!!!
Parabéns pelo artigo.
Mensagem
Parabéns pelo artigo.
Obrigado fernandoborges!
Mensagem
Obrigado fernandoborges!
Isso quer dizer que vou poder voltar a passar SMS via web da Vivo novamente! Viva o linux!!!
Mensagem
Isso quer dizer que vou poder voltar a passar SMS via web da Vivo novamente! Viva o linux!!!
Excelente Artigo. Foi muito útil.
Vlw.
Mensagem
Excelente Artigo. Foi muito útil.
Vlw.
Contribuir com comentário
Enviar