Moja sytuacja jest następująca: w naszej sieci korporacyjnej używany jest specjalny rodzaj certyfikatu SSL wydanego przez samą firmę. Za każdym razem, gdy otwieram witrynę za pomocą https w Firefoksie, wyświetlany jest monit ostrzegawczy „sec_error_unknown_issuer”. W szczegółach certyfikatu jest napisane, że ten konkretny certyfikat został wydany przez moją firmę, istnieje adres firmy i nazwa oraz wszystko. Jest to bardzo denerwujące, ponieważ za każdym razem, gdy idę do witryny zaszyfrowanej SSL, muszę dodać wyjątek dla nieprawidłowego certyfikatu. Jednym z możliwych rozwiązań byłoby zrezygnowanie z SSL i użycie zwykłego http, jeśli to możliwe (nie ma różnicy między SSL i no-SSL w tej chwili, jeśli administratorzy sieci samodzielnie obsługują certyfikaty), ale niektóre witryny nie działają bez SSL, na przykład strony logowania do banku. Myślę więc, że lepszym pomysłem byłoby dodanie certyfikatu do listy zaufanych organów Firefoksa. Aby to zrobić, muszę mieć certyfikat autoryzacji. Próbowałem go uzyskać za pomocą następującego polecenia Openssl, ale bezskutecznie:
openssl s_client -connect nazwa hosta: port
Pokazuje jeden certyfikat, ale potem się zatrzymuje, ponieważ niektóre certyfikaty nie mogły zostać zweryfikowane, a certyfikat jest niepoprawny, ponieważ Firefox wyświetla błąd podczas próby jego zaimportowania. Nie pamiętam dokładnie tej wiadomości, ale było to coś w stylu „ten certyfikat nie jest prawidłowym certyfikatem autoryzacji”.
Próbowałem też użyć Wiresharka, ale nie mogę używać zbyt dobrze i nie udało mi się złapać tego, czego szukałem. W ostateczności wyłączenie sprawdzania poprawności certyfikatów SSL w Firefoksie jest niemożliwe.
Jak więc mogę pobrać ten certyfikat lokalnego organu, który mógłbym zaimportować do Firefoksa, i przestać się denerwować komunikatami o błędach?