Төлем әдістері Abuse

Google Chrome-да сертификаттарды қалай орнатуға болады

15.01.2023, 20:26

Ubuntu операциялық жүйесінде сертификаттарды орнату тақырыбын жалғастыра отырып, оларды Google Chrome-да орнату тәртібін қарастырған жөн. Төменде біз оларды қосу туралы егжей-тегжейлі нұсқаулар береміз.

Google Chrome-ға сертификаттарды қалай қосуға болады

GUI-де Google Chrome немесе Chromium-ға сертификат қосуды шешсеңіз, негізгі мәзірден параметрлерді ашыңыз.

Содан кейін Құпиялылық және қауіпсіздік -> Қауіпсіздік -> Сертификаттар конфигурациясын ашу керек.

Содан кейін «Сертификаттау орталығына» өтіңіз.

Енді сіз «Импорттау» түймесін басып, түбірлік сертификат файлын таңдауыңыз керек.

Бұл кезеңде сенім параметрлерін конфигурациялау қажет. Сертификат сайттардың түпнұсқалығын растау үшін пайдаланылады, содан кейін сіз тек бірінші нүктені қалдыра аласыз.

Куәлік қосылғаннан кейін қосылым қауіпсіз емес екенін көрсететін ақпаратты бұдан былай көрмейсіз.

Осыдан кейін сертификаттармен жұмыс істеу үшін libnss3-tools бумасын пайдалану қажет. Оны іске қосу арқылы орнатуға болады:

 sudo apt install libnss3-tools

Google Chrome сертификатының дерекқоры ~/.pki/nssdb қалтасында орналасқан. Қол жетімді сертификаттарды келесі пәрмен арқылы көруге болады:

 certutil -d ~/.pki/nssdb -L

Куәлікті қосу пәрменінің синтаксисі келесідей:

 $ certutil -d путь/к/базе/данных -A -t "настройки_доверия" -n "имя" -i "/путь/к/файлу"

Біз сенімге мән береміз. Сенім атрибуттарының үш тобы бар, атап айтқанда:

SSL;

Электрондық пошта;

бағдарламалық қамтамасыз ету және басқа объектілер.

Әрбір топ келесі атрибуттарды қамтуы мүмкін:

p – жарамды тең;

P - сенімді серіктес;

c - жарамды сертификаттау орталығы;

C – сенімді сертификаттау органы;

T - клиент авторизациясы үшін сенімді сертификаттау орталығы.

SSL сертификаттары үшін «TC,,» тізбегі жеткілікті. SSL үшін T және C атрибуттары, қалғандары үшін ештеңе жоқ. ca.crt импорттау пәрмені келесідей болады:

 certutil -d sql:~/.pki/nssdb -A -t "TC,," -n "Losst CA" -i ./ca.crt

Осыдан кейін бәрі жақсы екеніне көз жеткізу үшін сертификаттар тізімін қайта қарауға болады:

 certutil -d sql:~/.pki/nssdb -L

Бұл нұсқауларды аяқтайды.