Firefox 49’dan bu yana , Windows CA sertifikaları için bir destek ve Firefox 52’den bu yana Active Directory tarafından sağlanan kurumsal kök sertifikalar var.
Firefox 68'ten bu yana, bu özellik ESR (kurumsal) sürümünde varsayılan olarak etkindir, ancak (standart) hızlı sürümde etkinleştirilmez.
about:config
Bu boolean değeri oluşturarak bu özelliği Windows ve macOS için etkinleştirebilirsiniz :
security.enterprise_roots.enabled
ve onu ayarlayın true
.
GNU / Linux için bu genellikle p11-kit-trust tarafından yönetilir ve bayrak gerekmez.
Geniş yapılandırma sistemini dağıtma
Firefox 64’ten bu yana, https://support.mozilla.org/en-US/kb/setting-certificate-authorities-firefox adresinde belgelenen politikaları kullanarak yeni ve önerilen bir yol var.
Eski sürümler için, Firefox yükleme klasörü Windows kayıt defterinden alınabilir, ardından defaults\pref\
alt dizine gidip aşağıdakilerle yeni bir dosya oluşturabilirsiniz:
/* Allows Firefox reading Windows certificates */
pref("security.enterprise_roots.enabled", true);
Uzantıyla kaydedin .js
, örn trustwincerts.js
. Firefox'u yeniden başlatın. Giriş about:config
tüm kullanıcılar için görünecektir .
Windows Sertifikalarını sistem genelinde dağıtma
49'dan 51'e kadar Firefox'ta sadece "Kök" deposunu destekliyor. Firefox 52’den bu yana, AD üzerinden etki alanından eklenenler de dahil olmak üzere diğer mağazaları destekliyor.
Bu biraz kapsam dışında ancak Firefox tarafından 49 - 51 arasındaki sürümlerde veya yalnızca yerel testlerde desteklenen tek sertifika deposunun hangisi olduğunu açıklıyor. Bu, tüm yerel makine kullanıcıları için dağıtıldığından, CMD / PowerShell pencerenizde veya kendi otomatik dağıtım komut dosyanızda Yönetici ayrıcalıkları gerektirir:
certutil -addstore Root path\to\cafile.pem
Bu, eğer fare yolunu tercih ederseniz, bir çok pencereye tıklayarak Yönetim Konsolu'ndan da yapılabilir ( Nasıl yapılır: Sertifikaları MMC Ek Bileşeniyle Görüntüleme ).