O Firefox pode usar o armazenamento de certificados do Windows?

4

Como posso fazer com que o Firefox use o armazenamento de certificados do Windows para procurar por certificados de clientes?

Caso de uso: autenticação da Web com um certificado de cliente armazenado no armazenamento de certificados do Windows e protegido com TPM . O certificado é visível e desbloqueado automaticamente (por PIN) quando acessado pelo armazenamento de certificados. A chave privada não pode ser exportada (para não administradores).

    
por Fragmentation Needed 14.01.2016 / 09:06

1 resposta

4

Como posso fazer com que o Firefox use o armazenamento de certificados do Windows para procurar por certificados de clientes?

Não parece que isso seja possível de acordo com o Wiki Mozilla . Este artigo fala sobre como colocar os CA's no Firefox, por isso vale a pena ler por completo. Também publiquei outro artigo na parte inferior com possível solução alternativa, etc.

Instalando certificados no Firefox

There are lots of organizations that use their own certificate authority to issue certificates for their internal servers. Since Firefox does not use the Windows certificate store (bug 432802, bug 472113), these have to be manually added into Firefox. This page will cover how to get those CAs into Firefox.

Atualizar

Fonte

Using the PKCS#11 module in Firefox and Thunderbird

After installation of OpenSC you must register the PKCS11 module in Firefox:

  1. Open the Firefox preferences dialog. Choose “Advanced” > “Encryption” > “Security Devices”
  2. Choose “Load”
  3. Enter a name for the security module, such as “OpenSC”
  4. Choose “Browse…” to find the location of the PKCS11 module on your local computer (Usually c:\WINDOWS\System32\opensc-pkcs11.dll or /usr/local/lib/opensc-pkcs11.so)

Outros recursos potenciais

Esclarecimento adicional

Se você está querendo saber onde encontrar a configuração security.enterprise_roots.enabled , na barra de endereços Firefox , você pode digitar About:Config e, em seguida, pressionar Enter .

Important: If you get the warning that "This might void your warranty" you will need to select the I accept the risk (enter image description here) option.

No campo Pesquisar , digite "segurança" e pressione Enter para ver a configuração e atributos de lá.

    
por 14.01.2016 / 09:56