Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner SSL, Kryptering

Gem nøglen under dén dørmåtte

Af Peter Makholm 2. december 2008 kl. 10:15

I øjeblikket leger jeg en smule med authentificering på websteder ved hjælp af SSL-certifikater. På serversiden er alt veldokumenteret og virker efter hensigten, men på klientsiden med Firefox virker det udokumenteret og ufleksibelt.

Mit ønske er simpelt: På min laptop vil jeg gerne gemme certifikatet på min krypterede USB-nøgle.

Den eneste mulighed jeg umidelbart kan finde er at flytte hele min firefox-profil ned på USB-nøglen, men jeg vil gerne kunne surfe normalt uden at skulle sætte min kryptering op.

Nogle der har en løsning' Hvordan får jeg Firefox til at gemme SSL certifikater et sted jeg selv vælger'

Send Tweet
Udskriv
Billede af Peter MakholmOm Peter MakholmFollow @pmakholm

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Frøkjær 2. dec. 2008 - 13.07
 
Symlink

Kan du ikke bare lave et symlink fra din profil til din USB nøgle?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 3. dec. 2008 - 08.56
 
Re: Symlink

Jo, det er i hvert fald værd at forsøge.

Hvis man symlinker til et sæt eksisterende filer, så virker alt fint. Hvis man symlinker til nogle ikke-eksisterende filer i et eksisterende katalog initialiserer Firefox nogle nye filer. Hvis man symlinker til ikke-eksisterende filer i et ikke-eksisterende katalog kommer Firefox med en lang advarsel ved opstart og crasher ved første brug af certifikatdatabasen.

Så for at symlink-løsningen virker skal jeg acceptere at jeg har en skygge-struktur som jeg mounter USB-nøglen henover. Et andet problem er at jeg tilsyneladende skal genstarte firefox før den opdager at certifikatdatabasen er begyndt at pege på noget andet.

Så symlinks giver en form for løsning, men det burde kunne gøres bedre. (Jeg hader i øvrigt Firefox' profil-begreb og maks en firefox-instans per profil ad gangen...)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Gaardbo Langhoff 3. dec. 2008 - 12.10
 
Re: Symlink

Hej Peter,

Der er vist ikke andet for, end at du selv implementerer en passende funktionalitet i Firefox. Det ville formentligt være til glæde både for dig selv og for mange andre verden over :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 4. dec. 2008 - 10.44
 
Re: Symlink

Tjaaa, man skal bare lige lave et library der implementerer PKCS #11. Hvor svært kan det lige være, det er jo kun 407 siders standard.

Men muligvis burde man kunne barbere det meste væk. Afsnit 11.8 til 11.15 burde ikke være nødvendige. Og dermed ryger hele afsnit 12 vist også. Så er vi nede på små 100 sider.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Gaardbo Langhoff 5. dec. 2008 - 12.50
 
Re: Symlink

I det mindste er muligheden der.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Kjeldsen 5. dec. 2008 - 22.33
 
PKCS #11

Se evt OpenSC projektet: http://www.opensc-project.org

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kristensen 15. dec. 2008 - 19.03
 
Du er ikke den eneste

TDC har prøvet noget lignende. De skulle bare ikke have certifikatet liggende på en USB-nøgle, men i certifikatdatabasen i Windows. Til det har de en løsning, men den er langt fra køn, og den har afsløret flere fejl i Firefox' implementering af SSL-certifikater, som jeg selv sidder og roder en del med. Jeg tror bare man må indse at Firefox ikke er lavet til at håndtere klientcertifikater.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Danske internetudbydere nægter at blokere 12 pokersites

    4 comments.
    Last update 8 minutter 22 sekunder
    Skrevet af Henrik Kramshøj
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 47 minutter
    Skrevet af Jacob Sparre Andersen
  3. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 54 minutter 3 sekunder
    Skrevet af Poul-Henning Kamp
  4. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 1 time 4 minutter
    Skrevet af Poul-Henning Kamp
  5. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 1 time 14 minutter
    Skrevet af Thue Kristensen
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 1 time 23 minutter
    Skrevet af Jens Larsen
  7. GOTO - programming with the stars (F#)

    9 comments.
    Last update 1 time 24 minutter
    Skrevet af Baldur Norddahl
  8. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 1 time 28 minutter
    Skrevet af Jarle Knudsen

Mere debat »

It-virksomheder

Netcompany
|
Twins Consulting
|
D60
|
C2IT
|
Atos IT Solutions And Services
|
BEC
|
Zylinc
|
Praktisk IT
|
Biwise
|
Delegate
|
Incube
|
Propeople
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300