ฉันต้องการเพิ่ม CA หลัก ๆ ที่ไม่ได้มาพร้อมกับ firefox เริ่มต้นบน Ubuntu แต่ฉันไม่รู้
ฉันลองเพิ่มลงในใบรับรองในเครื่องด้วยcertutil
แต่ไม่ได้ผล มันทำให้ฐานข้อมูลใบรับรองของฉันสับสน
$ certutil -A -d .mozilla/firefox/kek3dogy.default/ -i /usr/local/share/ca-certificates/FNMT_ACRAIZ.crt -n "Certificado Raiz FNMT" -t "TCu,Cuw,Tuw"
แล้ว
$ certutil -L -d .mozilla/firefox/kek3dogy.default/
Certificate Nickname Trust Attributes
SSL,S/MIME,JAR/XPI
Go Daddy Secure Certification Authority ,,
VeriSign Class 3 Secure Server CA - G3 ,,
VeriSign Class 3 Extended Validation SSL CA ,,
DigiCert High Assurance CA-3 ,,
GlobalSign Domain Validation CA - G2 ,,
GeoTrust SSL CA ,,
StartCom Class 2 Primary Intermediate Server CA ,,
Google Internet Authority ,,
Certificado Raiz FNMT CT,C,c
USERTrust Legacy Secure Server CA ,,
HP Jetdirect 2B0EAD20 ,,
Akamai Subordinate CA 3 ,,
VeriSign, Inc. ,,
Thawte SGC CA ,,
VeriSign Class 3 Secure Server CA - G2 ,,
ใบรับรองจะไม่ปรากฏใน Firefox ฉันลองมาหลายครั้งแล้วแม้จะลบโปรไฟล์และมันก็ปรากฏขึ้นอีกครั้งบนอินเทอร์เฟซ Firefox แต่มันว่างเปล่าทั้งหมด
อย่างไรก็ตามนั่นเป็นเพียงสำหรับผู้ใช้และฉันต้องการที่จะเพิ่มพวกเขาทั้งระบบ มีฐานข้อมูลทั้งระบบที่ฉันสามารถแก้ไขได้หรือไม่? อย่างไร?
หากไม่มีฐานข้อมูลทั้งระบบที่ฉันสามารถแก้ไขได้ฉันสามารถพึ่งพา X start script (ในฐานะ/etc/X11/Xsession.d/
ที่เป็นสคริปต์หรือสคริปต์ที่เรียกโดยระบบ xdg autostart เปิด/etc/xdg/autostart/
) เพื่อแก้ไขโปรไฟล์ผู้ใช้เมื่อเริ่มต้นเซสชัน แต่ฉันต้องการโซลูชันที่ โรงงาน ฉันไม่สามารถโหลดใบรับรองในโปรไฟล์ผู้ใช้ได้จากบรรทัดคำสั่งทันที!
profiles.ini
หรือไม่ จากนั้นคุณสามารถเพิ่มการเปลี่ยนแปลงของคุณแล้วคัดลอกและprofiles.ini
ไปยังไดเรกทอรีผู้ใช้แต่ละรายการ
firefox -p
- แต่คุณต้องปิด Firefox เสียก่อน