Betalingsmåter Abuse

Slik installerer du sertifikater i Google Chrome

15.01.2023, 20:26

Fortsetter temaet for å installere sertifikater i Ubuntu-operativsystemet, er det verdt å vurdere prosedyren for å installere dem i Google Chrome. Her er de detaljerte instruksjonene om hvordan du legger dem til.

Slik legger du til sertifikater i Google Chrome

Hvis du bestemmer deg for å legge til et sertifikat i Google Chrome eller Chromium i GUI, åpner du innstillingene fra hovedmenyen.

Deretter må du åpne Personvern og sikkerhet -> Sikkerhet -> Konfigurer sertifikater.

Deretter navigerer du til "Certificate Authority".

Nå må du klikke på "Importer" -knappen og velge rotsertifikatfilen.

På dette stadiet må du konfigurere tillitsinnstillingene. Sertifikatet vil bli brukt til å autentisere nettsteder, så du kan bare forlate det første elementet.

Når sertifikatet er lagt til, vil du ikke lenger se informasjon om at tilkoblingen ikke er sikker.

Deretter må du bruke libnss3-tools-pakken for å arbeide med sertifikater. Du kan installere den ved å kjøre:

sudo apt install libnss3-tools

Google Chrome-sertifikatdatabasen ligger i mappen ~/.pki/nssdb. Du kan se de tilgjengelige sertifikatene med kommandoen:

certutil -d ~/.pki/nssdb -L

Kommandosyntaksen for å legge til et sertifikat er som følger:

$ certutil -d путь/к/базе/данных -A -t "настройки_доверия" -n "имя" -i "/путь/к/файлу"

Vær oppmerksom på tillit. Det finnes tre grupper av tillitsattributter, nemlig for:

SSL;

E-post;

Programvare og andre objekter.

Hver av gruppene kan inneholde attributter som f.eks:

p - gyldig motpart;

P - klarert motpart;

c - gyldig sertifikatmyndighet;

C - klarert sertifikatmyndighet;

T - klarert sertifikatmyndighet for klientautorisasjon.

For SSL-sertifikater er sekvensen "TC,,,," tilstrekkelig. T og C-attributter for SSL og ingenting for noe annet. Hele kommandoen for å importere ca.crt vil se slik ut:

certutil -d sql:~/.pki/nssdb -A -t "TC,," -n "Losst CA" -i ./ca.crt

Deretter kan du se på listen over sertifikater igjen for å forsikre deg om at alt er i orden:

certutil -d sql:~/.pki/nssdb -L

Dette fullfører instruksjonen.