Betalningsmetoder Abuse

Så här installerar du certifikat i Google Chrome

15.01.2023, 20:26

Fortsätter ämnet att installera certifikat i Ubuntu-operativsystemet är det värt att överväga proceduren för att installera dem i Google Chrome. Här är de detaljerade instruktionerna om hur du lägger till dem.

Hur man lägger till certifikat i Google Chrome

Om du bestämmer dig för att lägga till ett certifikat i Google Chrome eller Chromium i GUI öppnar du inställningarna från huvudmenyn.

Efter det måste du öppna Sekretess och säkerhet -> Säkerhet -> Konfigurera certifikat.

Navigera sedan till "Certifikatmyndighet".

Nu måste du klicka på "Importera" -knappen och välja rotcertifikatfilen.

I det här skedet måste du konfigurera förtroendeinställningarna. Certifikatet kommer att användas för att autentisera webbplatser, då kan du bara lämna det första objektet.

När certifikatet har lagts till kommer du inte längre att se information om att anslutningen inte är säker.

Efter det måste du använda libnss3-tools-paketet för att arbeta med certifikat. Du kan installera det genom att köra:

sudo apt install libnss3-tools

Google Chromes certifikatdatabas finns i mappen ~/.pki/nssdb. Du kan visa de tillgängliga certifikaten med kommandot:

certutil -d ~/.pki/nssdb -L

Kommandosyntaxen för att lägga till ett certifikat är som följer:

$ certutil -d путь/к/базе/данных -A -t "настройки_доверия" -n "имя" -i "/путь/к/файлу"

Var uppmärksam på förtroende. Det finns tre grupper av förtroendeattribut, nämligen för:

SSL;

e-post;

Programvara och andra objekt.

Var och en av grupperna kan innehålla attribut som t.ex:

p - giltig peer;

P - betrodd peer;

c - giltig certifikatutfärdare;

C - betrodd certifikatutfärdare;

T - betrodd certifikatutfärdare för klientauktorisation.

För SSL-certifikat räcker det med sekvensen "TC,,,,". T och C är attribut för SSL och ingenting för något annat. Hela kommandot för att importera ca.crt kommer att se ut så här:

certutil -d sql:~/.pki/nssdb -A -t "TC,," -n "Losst CA" -i ./ca.crt

Efter det kan du titta på listan över certifikat igen för att se att allt är bra:

certutil -d sql:~/.pki/nssdb -L

Detta avslutar instruktionerna.