【发布时间】:2014-09-12 09:07:13
【问题描述】:
所以我遇到了证书和 Firefox 的问题。我创建了一个在用户机器上运行并使用 Web 请求与网站交互的应用程序(WCF 服务)。请求必须是 Https 作为要求,并且我设置了证书生成,因此它将所需的证书添加到 windows 证书存储区,然后将它们绑定到服务正在侦听的端口。这适用于 Chrome/IE,但 Firefox 却不行,因为它使用的是自己的商店。
我首先运行的命令设置了一个本地证书颁发机构,然后它将生成我的自签名证书。最后的命令将此证书绑定到 wcf 服务 E.G 8502 使用的端口 这些是我为生成证书而运行的命令:
makecert.exe -n "CN=TestCA" -pe -ss Root -sr LocalMachine -sky exchange -m 120 -a sha1 -len 2048 -r
makecert.exe -n "CN=localhost" -pe -ss My -sr LocalMachine -sky exchange -m 120 -in "TestCA" -is Root -ir LocalMachine -a sha1 -eku 1.3.6.1.5.5.7.3.1
netsh http add sslcert ipport=0.0.0.0:8502 certhash=<Self signed cert thumbprint> appid=<new guid>
生成的自签名证书如下所示:
如何让 firefox 导入这些证书,或者有什么方法可以让 firefox 模仿这个过程并使用相同的端口?
【问题讨论】: