2016-07-26 1 views
2

J'essaie de configurer mon ordinateur pour faire confiance à un certificat auto-signé pour tester un site Web. Cependant, j'ai des problèmes avec Firefox. Chrome et IE vont bien avec.Firefox ne fait pas confiance au certificat auto-signé

J'ai fait ce qui suit.

  1. Créer un 2048 bit pem rsa clé et crt avec OpenSSL
  2. créé un fichier PFX des clés et des fichiers crt
  3. Importée le PFX dans le magasin de certificats personnels sur le serveur en utilisant MMC
  4. Configuré IIS pour utiliser le certificat pour le site

Sur le PC client

  1. importé le fichier crt dans le pem magasin de certificats personnel avec MMC

À ce stade, Chrome est tout à fait bien avec le site et affiche le cadenas vert. IE et Edge montrent maintenant des avertissements ou des erreurs.

Cependant, Firefox donne une erreur SSL et refuse de faire confiance au certificat car il est auto-signé.

J'ai essayé de créer le certificat en tant que certificat CA et non-CA, et cela ne fait aucune différence.

J'ai également essayé d'ajouter le certificat directement à la liste des autorités de Firefox. Il ne le fera toujours pas confiance.

Existe-t-il une méthode préférée pour convaincre Firefox de faire confiance à un certificat auto-signé? Y at-il un moyen de le convaincre que le certificat n'est pas auto-signé?

Répondre

3

Vous devez vous rendre à environ: config et modifier la configuration security.enterprise_roots.enabled à true.

https://wiki.mozilla.org/CA:AddRootToFirefox

+0

Pour ce projet particulier, je me suis retrouvé à l'aide d'un CA signé cert générique, plutôt que l'auto-signé, mais c'est toujours bon de savoir, et peuvent être utiles pour d'autres projets. – user1751825