Полезная информация

Пользователи не любят читать документацию. Станьте оригинальным, будьте не как все. Ознакомьтесь с нашей базой знаний.

№102-04-2012 13:46:31

Daemon-GTC
Участник
 
Группа: Members
Зарегистрирован: 02-04-2012
Сообщений: 2
UA: Chrome 17.0

Установка сертификата с помощью GPO

Необходимо в домене Windows установить всем пользователям ThunderBird сертификат Центра Авторизации (чтобы Буревестник не ругался при замене сертификатов POP/IMAP/SMTP серверов).

Как распихать сертификат CA в хранилище сертификатов Windows я знаю. Но у ThunderBird своё хранилище. Как в него сложить нужный сертификат? Или скриптом, запускаемым из GPO, или распространением через GPO какого-нибудь файла?

Отсутствует

 

№202-04-2012 18:28:22

banbot
Moderator
 
Группа: Moderators
Зарегистрирован: 23-12-2007
Сообщений: 5292
UA: Nightly 14.0

Re: Установка сертификата с помощью GPO

Почитайте http://www.itninja.com/question/firefox … te-install. Для Thunderbird должно быть аналогично.


Do you feel lucky, punk?

Отсутствует

 

№304-04-2012 09:16:02

Daemon-GTC
Участник
 
Группа: Members
Зарегистрирован: 02-04-2012
Сообщений: 2
UA: Chrome 18.0

Re: Установка сертификата с помощью GPO

Почитал. Понял, что есть два варианта:

1. Раскладывать готовый файл (базу сертификатов) cert8.db на клиентские машины.
2. С помощью утилиты certutil.exe из NSS-Tools устанавливать сертификат в базу.

Первый вариант плох тем, что у пользователей могут быть свои какие-то сертификаты. Если я бахну им централизованно свою БД сертификатов, то им будет облом с личными сертификатами. Ну, или в дальнейшем, если потребуется добавить/удалить какой-то сертификат, то опять будет проблема.

Второй вариант плох тем, что сначала всем клиентам надо поставить NSS-Tool.

Если других вариантов нет, то буду использовать вариант 1.

Отсутствует

 

№404-04-2012 10:33:12

banbot
Moderator
 
Группа: Moderators
Зарегистрирован: 23-12-2007
Сообщений: 5292
UA: Nightly 14.0

Re: Установка сертификата с помощью GPO

Daemon-GTC

Если я бахну им централизованно свою БД сертификатов, то им будет облом с личными сертификатами. Ну, или в дальнейшем, если потребуется добавить/удалить какой-то сертификат, то опять будет проблема.

Вы уверены? Новые версии Firefox как-то добавляют новые ЦА, ничего не грохая у пользователей. Насколько понимаю, сертификаты, устанавливаемые пользователями, хранятся в файле cert8.db в их профиле, а сертификаты, встроенные в Firefox, хранятся в файле nssckbi.dll (для Windows) в папке Firefox.
В файл nssckbi.dll новые ЦА добавляются/удаляются вот так.

Добавлено 04-04-2012 10:40:11
Ещё полезное чтение

Отредактировано banbot (04-04-2012 10:40:11)


Do you feel lucky, punk?

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]