Iceweasel pense que mon certificat client est un certificat de serveur; Chromium pense que c'est un "autre" certificat


0

J'ai un certificat client de StartCom . J'ai récemment réinstallé mon système d'exploitation et dois rajouter le certificat client à Iceweasel pour pouvoir accéder au panneau de configuration. J'ai une copie de sauvegarde du certificat client au format PEM.

Chromium préfère un certificat p12. J'ai donc converti le certificat avec

openssl pkcs12 -export -nokeys -in client.pem -out client.p12

Cependant, lorsque je l'ajoute au gestionnaire de certificats de Chromium, il se retrouve dans la catégorie "Autre" plutôt que dans la catégorie "Vos certificats". Je ne peux donc pas l'utiliser pour m'authentifier ...

Iceweasel le reconnaît comme un certificat de serveur, je ne peux donc pas l'utiliser là non plus. Cependant, les deux navigateurs peuvent importer le fichier et y reconnaître mon adresse électronique et StartCom comme autorité.

Que peut-il être arrivé ici et, plus important encore, comment récupérer? Je sais que je peux créer un nouveau compte et demander à StartCom de fusionner les comptes, mais il serait préférable de le faire moi-même (avec votre aide, c'est-à-dire).

Le certificat racine de StartCom est installé sur mon ordinateur. Voici quelques données pertinentes sur mon installation:

Chromium Version 46.0.2490.71 Built on 8.2, running on Debian 8.2 (64-bit)
Iceweasel 38.4.0
Linux zenbook 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt11-1+deb8u6 (2015-11-09) x86_64 GNU/Linux

1
Vous ne pouvez pas l'utiliser comme "votre" certificat si vous n'avez pas la clé privée correspondante. Donc, lorsque vous en faites un .p12, vous n’auriez pas dû ajouter -nokeys. En général, assurez-vous que votre logiciel importe / déchiffre la clé privée nécessaire.
Spiff

@ Spiff d'accord, merci. Je n'ai pas sauvegardé le fichier de clés, je vais donc devoir créer un nouveau compte et demander une fusion de compte. Ensuite, je vais bien sauvegarder le nouveau certificat avec sa clé ... Merci!
Keelan
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.