FirefoxにWindows証明書ストアを使用してクライアント証明書を検索させるにはどうすればよいですか?
使用例:Windows証明書ストアに保存され、 [〜#〜] tpm [〜#〜] で保護されているクライアント証明書を使用したWeb認証。証明書はそこに表示され、証明書ストアからアクセスすると自動的にロック解除されます(PINによって)。秘密鍵はエクスポートできません(管理者以外の場合)。
FirefoxにWindows証明書ストアを使用してクライアント証明書を検索させるにはどうすればよいですか?
Wiki Mozilla によると、これが可能であるようには見えません。この記事では、CAをFirefoxに組み込む方法について説明しているので、完全に読む価値があるかもしれません。また、下部に別の記事を投稿しました。
独自の認証局を使用して内部サーバーの証明書を発行する組織はたくさんあります。 FirefoxはWindows証明書ストアを使用しないため(バグ 432802 、バグ 47211 )、これらはFirefoxに手動で追加する必要があります。このページでは、これらのCAをFirefoxに取り込む方法について説明します。
FirefoxおよびThunderbirdでPKCS#11モジュールを使用する
OpenSCのインストール後、FirefoxにPKCS11モジュールを登録する必要があります。
- Firefoxの設定ダイアログを開きます。 [詳細]> [暗号化]> [セキュリティデバイス]を選択します
- 「ロード」を選択します
- 「OpenSC」などのセキュリティモジュールの名前を入力します
- 「参照…」を選択して、ローカルコンピューター上のPKCS11モジュールの場所を検索します(通常はc:\ WINDOWS\System32\opensc-pkcs11.dllまたは/usr/local/lib/opensc-pkcs11.so)。
その他の潜在的なリソース
security.enterprise_roots.enabled
設定の場所がわからない場合は、 Firefox アドレスバーを作成し、About:Config
と入力して、を押します。 Enter
。
重要:「
This might void your warranty
」という警告が表示された場合I accept the risk
( )オプション。
検索フィールドに "セキュリティ"と入力し、を押します Enter
そこから設定と属性を確認します。