Betalingsmetoder Abuse

Sådan installerer du certifikater i Google Chrome

15.01.2023, 20:26

I forlængelse af emnet om installation af certifikater i Ubuntu-operativsystemet er det værd at overveje proceduren for installation af dem i Google Chrome. Her er en detaljeret vejledning i, hvordan du tilføjer dem.

Sådan tilføjer du certifikater til Google Chrome

Hvis du beslutter dig for at tilføje et certifikat til Google Chrome eller Chromium i GUI'en, skal du åbne indstillingerne i hovedmenuen.

Derefter skal du åbne Privatliv og sikkerhed -> Sikkerhed -> Konfigurer certifikater.

Naviger derefter til "Certificate Authority".

Nu skal du klikke på knappen "Import" og vælge rodcertifikatfilen.

På dette tidspunkt skal du konfigurere tillidsindstillingerne. Certifikatet vil blive brugt til at godkende websteder, så du kan nøjes med det første punkt.

Når certifikatet er tilføjet, vil du ikke længere se oplysninger om, at forbindelsen ikke er sikker.

Derefter skal du bruge pakken libnss3-tools til at arbejde med certifikater. Du kan installere den ved at eksekvere:

sudo apt install libnss3-tools

Google Chromes certifikatdatabase ligger i mappen ~/.pki/nssdb. Du kan se de tilgængelige certifikater med kommandoen:

certutil -d ~/.pki/nssdb -L

Kommandosyntaksen for at tilføje et certifikat er som følger:

$ certutil -d путь/к/базе/данных -A -t "настройки_доверия" -n "имя" -i "/путь/к/файлу"

Vær opmærksom på tillid. Der er tre grupper af tillidsattributter, nemlig for:

SSL;

E-mail;

Software og andre objekter.

Hver af grupperne kan indeholde attributter som f.eks:

p - gyldig peer;

P - betroet peer;

c - gyldig certifikatmyndighed;

C - betroet certifikatmyndighed;

T - betroet certifikatmyndighed til klientgodkendelse.

For SSL-certifikater er sekvensen "TC,,," tilstrækkelig. T- og C-attributter for SSL og intet for noget andet. Hele kommandoen til at importere ca.crt vil se sådan ud:

certutil -d sql:~/.pki/nssdb -A -t "TC,," -n "Losst CA" -i ./ca.crt

Derefter kan du se på listen over certifikater igen for at sikre dig, at alt er i orden:

certutil -d sql:~/.pki/nssdb -L

Dette afslutter instruktionen.