Kontynuując temat instalacji certyfikatów w systemie operacyjnym Ubuntu, warto zastanowić się nad procedurą ich instalacji w przeglądarce Google Chrome. Oto szczegółowe instrukcje, jak je dodać.
Jeśli zdecydujesz się dodać certyfikat do Google Chrome lub Chromium w GUI, otwórz ustawienia z menu głównego.
Następnie należy otworzyć Prywatność i bezpieczeństwo -> Bezpieczeństwo -> Konfiguruj certyfikaty.
Następnie przejdź do "Urząd certyfikacji".
Teraz należy kliknąć przycisk "Importuj" i wybrać plik certyfikatu głównego.
Na tym etapie należy skonfigurować ustawienia zaufania. Certyfikat będzie używany do uwierzytelniania witryn, więc możesz zostawić tylko pierwszy element.
Po dodaniu certyfikatu nie będzie już wyświetlana informacja, że połączenie nie jest bezpieczne.
Następnie należy użyć pakietu libnss3-tools do pracy z certyfikatami. Można go zainstalować, wykonując polecenie:
sudo apt install libnss3-tools
Baza certyfikatów Google Chrome znajduje się w folderze ~/.pki/nssdb. Dostępne certyfikaty można wyświetlić za pomocą polecenia:
certutil -d ~/.pki/nssdb -L
Składnia polecenia dodawania certyfikatu jest następująca:
$ certutil -d путь/к/базе/данных -A -t "настройки_доверия" -n "имя" -i "/путь/к/файлу"
Zwróć uwagę na zaufanie. Istnieją trzy grupy atrybutów zaufania, a mianowicie dla:
SSL;
E-mail;
Oprogramowanie i inne obiekty.
Każda z grup może zawierać atrybuty takie jak:
p - valid peer;
P - zaufany peer;
c - ważny urząd certyfikacji;
C - zaufany urząd certyfikacji;
T - zaufany urząd certyfikacji do autoryzacji klienta.
W przypadku certyfikatów SSL wystarczy sekwencja "TC,,,". Atrybuty T i C dla SSL i nic dla niczego innego. Całe polecenie importu ca.crt będzie wyglądać następująco:
certutil -d sql:~/.pki/nssdb -A -t "TC,," -n "Losst CA" -i ./ca.crt
Po tym można ponownie spojrzeć na listę certyfikatów, aby upewnić się, że wszystko jest w porządku:
certutil -d sql:~/.pki/nssdb -L
To kończy instrukcje.