2008-09-25 6 views
0

J'essaye de signer un XPI sous linux (sans interface graphique) en utilisant le cert db NSS (cert8.db et key3.db) que j'ai copié à partir d'un autre de mes serveurs, sur lequel je peux signer des XPI ça va.XPI signature linux no gui

Sur la boîte, je peux signer avec un certificat de test tout nouveau ok, mais lorsque je tente d'utiliser l'ancien cert db, il se plaint avec:

signtool: données de signature PROBLÈME (émetteur inconnu)

Certutil répertorie le cert im essayant d'utiliser avec un * et le CA est également présent.

Ce cert db est-il transférable entre des ordinateurs de ce type? Ou y a-t-il d'autres fichiers que je dois configurer?

TIA Mike

Répondre

1

Si la chaîne de certificats a une autorité de certification intermédiaire qui doit également être là. NSS est plutôt pointilleux quand il s'agit de la chaîne et a également besoin que les certificats aient été marqués comme étant de confiance.