Я использую прокси, который может перехватывать соединения http и https. Для соединений httsp я использую сертификат, который я создал. С mozilla я просто добавляю CA preferences > Advanced > Certificates > view certificates > authorities > import > .crt
и все работает. Если я делаю те же шаги с Chrome и Opera, я могу добавить CA, но я получаю Ваше соединение не является частным
Почему?
Я создал .crt с
openssl genrsa -out ca.key 2048
openssl req -new -x509 -days 3650 -key ca.key -out ca.crt -subj "/CN=proxy2 CA"
openssl genrsa -out cert.key 2048
а затем с помощью Mozilla я импортирую файл .crt
google-chrome
firefox
ssl
certificate
opera
linofex
источник
источник
/usr/local/share/ca-certificates
а затем,update-ca-certificates
но другие браузеры все еще не работаютcertutil
инструмент NSS непосредственно в базе данных по адресу~/.pki/nssdb/
.Ответы:
Может быть несколько проблем с вашей настройкой:
Вы создали самозаверяющий сертификат, вам нужно сгенерировать пару ключей CA, самостоятельно подписать их, установить в ca_trust клиента и включить доверие. CA должен подписать запрос сертификата, который включает в себя расширение subjectAltName и полное доменное имя. У вас есть локальный DNS правильно?
источник