统信桌面专业版【自研浏览器命令导入证书并整合打包】方法介绍


信创来了
信创来了 2024-01-25 13:44:59 62540 赞同 0 反对 0
分类: 资源
统信桌面专业版【自研浏览器命令导入证书并整合打包】方法介绍

应用场景  

系统版本信息:桌面专业版理论均适用,本例为1022版本

软件信息:org.deepin.browser_5.4.46-1_mips64el.deb

问题现象  

有些oa系统需要购买ssl证书,每年更换一次,若未添加证书或者证书过期,登录用户oa网站会提示不安全,如下图:

图片

问题分析  

命令导入证书原理:

1.先导入信任机构证书(例如CA-Bundle.crt)

2.导入网站信任证书(例如njgjj.com.crt )

浏览器添加证书和命令添加有所区别,主要体现在:

浏览器在导入信任证书的时候会自动下载信任机构的证书并且自动导入,所以使用浏览器导入是没有问题的使用脚本/命令添加证书的方式是强制导入,只是导入网站证书,但是机构不是信任的,所以登录oa依旧显示不安全

如图所示,即为添加成功:    

图片

解决方案  

制作一键安装包,将浏览器以及证书打包安装(安装包如下,供参考):

导入证书命令如下

1、cp /opt/certs/*.crt /home/casic(#将所有需要的证书复制到某个目录)

2、certutil -A -d /home/casic/.pki/nssdb/ -n "Certum Trusted Network CA - Unizeto Sp. z o.o." -i /home/casic/CA-Bundle.crt -t "CT,c,c" (#添加信任机构证书)

3、 certutil -A -d /home/casic/.pki/nssdb/ -n "Xcc Trust DV SSL CA - Unizeto Technologies S.A." -t ",," -i /home/casic/njgjj.com.crt (#添加网站信任证书)

4、certutil -d sql:/home/casic/.pki/nssdb -L(#显示结果)

注意:/home/casic请按照实际情况修改为客户的实际目录,网址信任证书请根据用户侧实际需求进行更换。

常见报错  

使用UOS自研浏览器在导入证书时报错,提示“缺少此客户端证书私钥,或私钥无效”    

图片

报错现象图

原因分析:导入证书路径错误

解决方案:使用正确的步骤导入证书,步骤如下:

1、从设置-隐私与安全-管理证书界面,选择授权机构,然后点击导入;

2、证书授权中心,信任设置选项全部勾选。

图片    

图片

如果您发现该资源为电子书等存在侵权的资源或对该资源描述不正确等,可点击“私信”按钮向作者进行反馈;如作者无回复可进行平台仲裁,我们会在第一时间进行处理!

评价 0 条
信创来了L4
粉丝 94 资源 237 + 关注 私信
最近热门资源
分享如何统信UOS系统在屏蔽mysql显性的用户名称以及密码  617
分享免费开源高速下载器  579
分享如何在银河麒麟高级服务器操作系统V10SP3中需要启用内核审计功能。  573
通过shell脚本在统信UOS/麒麟系统中安装nginx  505
分享如何查看网卡中断的数量  423
分享查询网卡所在PCI插槽链路能力及当前链路状态  420
麒麟系统资源下载合集(适配各类cpu)  417
麒麟系统进行内存清理  416
统信UOS常见问题小总结  413
winrar绿色无广告版分享  394
最近下载排行榜
分享如何统信UOS系统在屏蔽mysql显性的用户名称以及密码 0
分享免费开源高速下载器 0
分享如何在银河麒麟高级服务器操作系统V10SP3中需要启用内核审计功能。 0
通过shell脚本在统信UOS/麒麟系统中安装nginx 0
分享如何查看网卡中断的数量 0
分享查询网卡所在PCI插槽链路能力及当前链路状态 0
麒麟系统资源下载合集(适配各类cpu) 0
麒麟系统进行内存清理 0
统信UOS常见问题小总结 0
winrar绿色无广告版分享 0
作者收入月榜
1

prtyaa 收益395.97元

2

zlj141319 收益228.92元

3

IT-feng 收益215.07元

4

1843880570 收益214.2元

5

风晓 收益208.24元

6

777 收益173.02元

7

哆啦漫漫喵 收益131.8元

8

Fhawking 收益106.6元

9

信创来了 收益105.97元

10

克里斯蒂亚诺诺 收益91.08元

请使用微信扫码

加入交流群

请使用微信扫一扫!