<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/1476.htm</link>
<title><![CDATA[[Ubuntu] 为 ubuntu 添加企业根证书]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[开源系统]]></category>
<pubDate>Wed, 12 Jan 2011 15:55:45 +0000</pubDate> 
<guid>https://maytide.net/read.php/1476.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpupfiles/d7f45792a42c_14CF2/ubuntu_logo.png"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/d7f45792a42c_14CF2/ubuntu_logo_thumb.png" border="0" alt="ubuntu_logo" title="ubuntu_logo" width="118" height="27" /></a> <a href="http://goxia.maytide.net/ftpupfiles/d7f45792a42c_14CF2/chrome_logo.gif"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/d7f45792a42c_14CF2/chrome_logo_thumb.gif" border="0" alt="chrome_logo" title="chrome_logo" width="125" height="40" /></a> 为 Ubuntu 添加企业根证书</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="http://goxia.maytide.net/" target="_blank">gOxiA</a> 所在公司部署了 SBS7，涉及远程访问、Exchange 以及 Sharepoint，全部使用了 SSL 加密，对关键信息起到了有效的保护。在 Windows 客户端下导入企业根证书非常容易。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;可是，有时候 gOxiA 会使用 Ubuntu 系统，并通过 Google Chrome 访问公司应用，由于 Ubuntu 未导入企业根证书，所以当访问涉及企业私有证书的 SSL 加密网站后会有警告页面，虽然能够忽略并继续访问，但是时间久了，便会感觉很繁琐，而且用户体验也会大打折扣，毕竟在地址栏会有一个警告提示。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;所以，要解决这个问题就要将企业私有根证书倒入到 ubuntu 中，但是在 Ubuntu 下导入证书可没有 Windows 那么轻松，相对来说麻烦了一些，需要手动安装 Libnss3-tools，并使用命令行导入企业根证书。为此，我们先将企业根证书拷贝到 Ubuntu 下，之后安装 NSS command Line tools：</p><p><div class="code">sudo apt-get install libnss3-tools</div></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最终执行如下命令导入根证书：</p><p><div class="code">certutil -d sql:$HOME/.pki/nssdb -A -t &quot;C,,&quot; -n &lt;证书别名&gt; -i &lt;证书文件&gt;</div></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;再次访问使用 SSL 加密的公司站点，警告提示消失！</p><br/>Tags - <a href="https://maytide.net/go.php/tags/ubuntu/" rel="tag">ubuntu</a> , <a href="https://maytide.net/go.php/tags/chrome/" rel="tag">chrome</a> , <a href="https://maytide.net/go.php/tags/ca/" rel="tag">ca</a> , <a href="https://maytide.net/go.php/tags/cert/" rel="tag">cert</a> , <a href="https://maytide.net/go.php/tags/ssl/" rel="tag">ssl</a>
]]>
</description>
</item>
</channel>
</rss>