Pular para o conteúdo

Gerenciando certificados A1 fornecidos pelo ICB-Brasil no navegador Chrome sobre Linux

Quando o fabricante não tem parceria com a Autoridade Certificadora (CA - certificate authoraty), o certificado A1 da AC-Raiz não vem incorporado em sua estrutura. Neste caso há a necessidade da incorporação manual deste certificado para evitar a mensagem falso-positivo: "O certificado de segurança do site não é confiável".
Ricardo Brito do Nascimento rbn_jesus
Hits: 61.787 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar

Parte 2: Utilizando o NSS

Listar todos os certificados:

certutil -d sql:$HOME/.pki/nssdb -L

Detalhes de um certificado específico:

certutil -d sql:$HOME/.pki/nssdb -L -n <certificate nickname>

Adicionar um certificado:

certutil -d sql:$HOME/.pki/nssdb -A -t <TRUSTARGS> -n <certificate nickname> -i <certificate filename>

Exemplos: Para confiar em um certificado emitido por uma CA-Raiz sob protocolos HTTPS, use:

certutil -d sql:$HOME/.pki/nssdb -A -t "C, , " -n <certificate nickname> -i <certificate filename>

Para confiar em um certificado auto-assinado, use:

certutil -d sql:$HOME/.pki/nssdb -A -t "P, , " -n <certificate nickname> -i <certificate filename>

Adicionando um certificado pessoal para autenticação de cliente SSL:

pk12util -d sql:$HOME/.pki/nssdb -i PKCS12_file.p12

Para importar um certificado pessoal e uma chave privada armazenada em um arquivo PKCS#12. O TRUSTARGS do certificado pessoal será definido como "u, u, u".

Excluir um certificado:

certutil -d sql:$HOME/.pki/nssdb -D -n <certificate nickname>

   1. Introdução
   2. Utilizando o NSS
   3. Configuração
   4. Desfecho

Configurando Subversion

Formatando exibição de datas no Linux

Proteção utilizando fail2ban contra ataques do tipo

Configurando proxy no shell

Conexão com chaves assimétricas sem uso de senha em servidor sshd

Enviando e recebendo e-mails criptografados através do Thunderbird

Bypass de firewall com tunelamento por DNS

Configurando o OpenVPN no SuSE Linux Enterprise Server (SLES)

Terceirização de segurança gera dúvidas em profissionais de TI

Gerar par de chaves com o GnuPG em 11 passos

#1 Comentário enviado por alefesampaio em 15/12/2010 - 09:15h
So tenho Uma coisa para dizer... Ótimo Artigo bem Elaborado.... Sobre tudo Com uma ótica legal...!!!
#2 Comentário enviado por rbn_jesus em 15/12/2010 - 16:59h
Obrigado alefesampaio!!!

#3 Comentário enviado por fernandoborges em 17/12/2010 - 13:06h
Parabéns pelo artigo.
#4 Comentário enviado por rbn_jesus em 20/12/2010 - 14:46h
Obrigado fernandoborges!
#5 Comentário enviado por premoli em 20/01/2011 - 14:24h
Isso quer dizer que vou poder voltar a passar SMS via web da Vivo novamente! Viva o linux!!!
#6 Comentário enviado por thiagoxcampos em 21/02/2015 - 13:51h

Excelente Artigo. Foi muito útil.

Vlw.

Contribuir com comentário

Entre na sua conta para comentar.