Tengo una gran cantidad de estaciones de trabajo que ejecutan RedHat Enterprise Linux 5 y 6. Me gustaría implementar nuestra nueva CA (Active Directory) interna en estas máquinas. Puedo importar manualmente el certificado en Firefox 10 sin ningún problema, pero parece que no puedo encontrar dónde almacenar el archivo .cer en el sistema de archivos para que FireFox y Google Chrome lo usen. ¿Existe una ubicación central para las CA de confianza que utilizan estos dos navegadores?
Si no, me conformaría con una forma más automatizada de hacer que FireFox acepte mi CA.
Cosas que he probado
- Usando el proporcionado por Mozilla
certutil
, pero parece que solo trata con certificados del lado del cliente, a menos que me equivoque. - Modificación
/etc/pki/tls/ca-bundle.crt
incluida en elca-certificates
paquete. Firefox no parece honrar este archivo.
certutil
( mozilla.org/projects/security/pki/nss/tools/certutil.html ). Creo que puede hacer lo que necesita, al menos para Firefox.