Firefox, “Conexão segura falhou” e certificado do cliente

1

Eu tenho um certificado de cliente para Satrtcom. Estou tentando autenticar para o serviço deles, mas estou recebendo um erro "Falha na conexão segura" com o código de erro ssl_error_handshake_failure_alert :

OcertificadoStartcomeachaveprivadaestãopresentesnoKeychain:

O certificado é armazenado corretamente usando dumpasn1 :

de Peter Gutmann

Edespejacorretamenteusandooutilitáriox509doOpenSSL:

O Keychain permite acesso ao certificado pelo Firefox (acabei de adicioná-lo).

Noentanto,oproblemapersiste.RastreandocomoWireshark,possoveramensagemdecertificadodocliente,masnãovejomeucertificadodeclientenele(avisoCertificateLengthsé0):

Alguém sabe que botões girar para que o Firefox envie o certificado em vez de uma mensagem de certificado vazia?

UPDATE : de link , o certificado não está listado em "Meus Certificados". Isso é esperado, pois quero que o Firefox use o certificado e a chave privada no Keychain.

Então a questão é: como eu instruo o Firefox a usar o certificado e a chave privada no Keychain?

UPDATE : parece um bug do Firefox no Mac OS X (houve outro bug similar no repórter de bug do Firefox). Consulte Não é possível usar o certificado de cliente armazenado no Mac OS X Keychain (ou não saber como fazê-lo) .

Todas as soluções alternativas para esse problema são bem-vindas.

    
por jww 23.01.2014 / 21:42

1 resposta

1

O Firefox não armazena senhas, certificados ou credenciais no KeyChain, mas usa seu banco de dados de armazenamento interno (dentro dos dados de perfil do Firefox).

Vá para Preferências > Ver certificados ... > Importar ... para importar seu certificado para o Firefox.

Isso não é exclusivo para Mac OS, citando: link

There are lots of organizations that use their own certificate authorities (CAs) to issue certificates for their internal servers. Since Firefox does not use the operating system's certificate store by default, these have to be manually added into Firefox.

    
por 20.12.2017 / 16:53