我们知道Firefox是自有的一套证书密钥管理系统,和Windows证书管理工具一样,可以导入和导出证书,比如我们的代码签名证书签发时需要使用Firefox进行证书安装,安装好的证书就在Firefox的证书容器中,本文介绍如何使用Firefox进行证书导入和导出管理。

我们知道Firefox是自有的一套证书密钥管理系统,和Windows证书管理工具一样,可以导入和导出证书,比如我们的代码签名证书签发时需要使用Firefox进行证书安装,安装好的证书就在Firefox的证书容器中,本文介绍如何使用Firefox进行证书导入和导出管理。

⚠️ 自2021年6月起,CA提供代码签名、数字签名证书订购过程需要使用IE进行证书配置、提取

Firefox证书管理器

打开Firefox,在右上角点击三横的配置图标,并点击“选项”,也可以在Firefox的地址栏输入 “about:preferences#privacy” 并回车,此时点击“隐私与安全”选项卡,并拉到页面底部可以到“证书”类目,点击“查看证书”即可进入证书管理。

secure in firefox b632b

打开之后我们看到有5个选项卡“您的证书”、“个人”、“服务器”、“证书机构”、“其他”等多个选项卡,“证书机构”则是CA权威机构内置在Firefox中的受信任的根证书。

点击“证书机构”选项卡,下图我们可以发现,此时的StartCom根机构早已不在Firefox的根证书信任列表中了,infiniSign合作CA均在Firefox根证书列表中。

can not find startcom in firefox e5d8e

同样,Firefox也可以用来存储比较重要的证书,导入证书只需点击“导入”即可,导出“个人、证书机构”的证书,通常是不含私钥的证书,点击“导出”即可,而对于含有私钥的“个人信息交换密钥证书” PKCS #12(.pfx, .p12),则是点击“备份”,例如我们签发的代码签名证书就需要这样操作,如下内容

代码签名证书导出

经infiniSign申请的代码签名证书在安装证书后,如下图,都会在“您的证书”选项中出现,此时我们只要选中该证书,点击“备份”即可导出p12/pfx格式的证书。

code signing on firefox 6e059

和Windows导出pfx证书一样,选择导出文件夹后(p12等同于pfx),需要输入“备份密码”,输入一个高强度的备份密码并牢记,这样就完成了代码签名证书的提取。

export code signing by firefox 4d18d

这个密码等同于IIS/Windows中导出pfx证书时的备份密码,总之对于含有私钥的“个人信息交换密钥证书” PKCS #12(.pfx, .p12)的备份密码都是一个概念。

如果使用代码签名应用程序进行签名,需将p12后缀名修改为pfx后缀名,使用Windows官方SignTool则不用,详情参考:EV代码签名证书签名Windows软件

*注意:目前Firefox导出的p12/pfx证书在Windows10操作系统中导入证书库中会提示密码错误

目前已知是Firefox 57后的全新版本(Firefox Quantum发布让SSL普及更进一步)证书密钥机制变化导致不兼容Windows 10,目前的解决方案参考:Firefox导出PFX证书在Win10导入提示密码错误

 

相关文章

根CA权威机构,品牌信誉保障

来自全球CA机构的数字安全产品,为您的品牌、身份建立信任,为您的数据安全保障护航



全球可信SSL/TLS

全球可信SSL/TLS证书,全品类多样化选择,涵盖DV域名型、OV企业型、EV增强型、WildCard通配符、多域名证书,便捷签发,安全可靠


DV域名型SSL/TLS

Domain Validation SSL仅需证网站域名所有权,10分钟便捷签发,网络传输机密信息得到了极大的安全保障

OV企业型SSL/TLS

Organization Validation SSL需要验证企业或组织身份信息,保障信息安全同时,展示企业的真实性和可靠性

EV增强型SSL/TLS

Extended Validation SSL对企业、组织进行高级别认证,浏览器中展现企业详细信息,增强用户的信任度


 

Wildcard通配符SSL/TLS

Wildcard通配符版证书,表示申请一张证书即可覆盖所有子域名的安全需求,选用Wildcard通配符版证书能够极大地节约运营成本。

Multi-Domain多域名SSL/TLS

Multi-Domain多域名证书是指多个主域名共用一张证书,只需对企业或组织的真实信息进行一次验证即可完成多个域名证书签发。

 

数字签名服务

INFINISIGN提供完整的数字签名服务产品
包括标准代码签名、SmarScreen认证的EV增强型代码签名、支持PDF&Office的文档签名、S/MIME邮件签名


代码签名证书

代码签名证书(Code Signing Certificates)是CA机构提供给软件开发者可以进行代码软件数字签名的认证服务。代码签名可以减少软件的安全警告,保证代码完整性和不被恶意篡改及传播。

文档签名证书

文档签名证书(Document Signing Certificates)是CA机构验证提向文档添加电子数字签名的认证服务,实现保护敏感信息、证明所有权、防篡改目的,支持PDF、Office、OpenOffice等文档格式。

S/MIME邮件签名

S/MIME邮件签名证书是CA机构提供给个人、组织、企业等签发的数字签名证书,对电子邮件等进行数字签名和加密,用于保护商业资料及个人用户的信息安全。和代码签名证书、数字证书一样具有权威性。



为何选择我们?

INFINISIGN在软件&互联网行业拥有丰富的开发实施经验
同时拥有根CA机构的直接渠道优势、API接口,提供优惠、便捷的数字安全产品。


  • 超低廉的价格来自CA机构,绕过多级代理商,拥有实惠的价格

  • 全额全额退款来自企业的保障,支持1-7天的无理由全额退款

  • 入门安装/部署/迁移WEB应用入门提供数字证书的安装部署以及迁移WEB应用

  • 超快的CA认证高效的证书接口系统,完成较快的CA认证

  • 简单的证书归属权财务与归属权分离,CA提供证书全生命周期管理

  • 完善的售前售后服务7x10小时的售前售后服务,工单+IM座席持续守候


专属便捷的证书管理平台,便捷签发部署

专属的证书管理平台,简单易操作的申请配置流程,四步完成数字证书、数字签名产品安装部署


选购产品

根据预算、需求选购最合适的产品

配置证书

递交CSR证书请求文件及基本信息

验证信息

验证域名所有权,验证企业或组织信息

下载安装

下载签发证书,部署到服务器、签名