2016-07-26 47 views
2

Ich versuche, meinen Computer zu konfigurieren, ein selbstsigniertes Zertifikat zum Testen einer Website zu vertrauen. Ich habe jedoch Probleme mit Firefox. Chrome und IE sind damit einverstanden.Firefox nicht selbstsigniertes Zertifikat vertrauen

Ich habe folgendes getan.

  1. erstellen 2.048 Bit pem rsa Schlüssel und crt mit openssl
  2. eine pfx-Datei aus dem Schlüssel und crt Dateien Erstellt
  3. die pfx in den persönlichen Zertifikatspeicher auf dem Server importiert MMC mit
  4. Konfigurieren IIS, um das Zertifikat für den Standort

auf dem Client-PC zu verwenden

  1. die pem crt-Datei in den persönlichen Zertifikatspeicher mit MMC Importierte

An diesem Punkt Chrome völlig in Ordnung mit der Website ist und zeigt das grüne Vorhängeschloss. IE und Edge zeigen nun ebenfalls Warnungen oder Fehler an.

Allerdings gibt Firefox einen SSL-Fehler und weigert sich, dem Zertifikat zu vertrauen, da es selbstsigniert ist.

Ich habe versucht, das Zertifikat als CA- und Nicht-CA-Zertifikat zu erstellen, und es macht keinen Unterschied.

Ich habe auch versucht, das Zertifikat direkt in die Liste der Behörden Firefox hinzuzufügen. Es wird immer noch nicht vertrauen.

Gibt es eine bevorzugte Methode, um Firefox davon zu überzeugen, einem selbstsignierten Zertifikat zu vertrauen? Gibt es eine Möglichkeit, davon zu überzeugen, dass das Zertifikat nicht selbstsigniert ist?

Antwort

3

Sie müssen zu etwa: config gehen und die Konfiguration security.enterprise_roots.enabled in true ändern.

https://wiki.mozilla.org/CA:AddRootToFirefox

+0

Für dieses bestimmte Projekt, landete ich ein CA unterzeichnet Wildcard-Zertifikat mit, anstatt selbst signierten, aber das ist weiß noch gut, und kann für andere Projekte nützlich sein. – user1751825