Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (7)
Emner SSL, Kryptering

Gem nøglen under dén dørmåtte

Af Peter Makholm 2. december 2008 kl. 10:15

I øjeblikket leger jeg en smule med authentificering på websteder ved hjælp af SSL-certifikater. På serversiden er alt veldokumenteret og virker efter hensigten, men på klientsiden med Firefox virker det udokumenteret og ufleksibelt.

Mit ønske er simpelt: På min laptop vil jeg gerne gemme certifikatet på min krypterede USB-nøgle.

Den eneste mulighed jeg umidelbart kan finde er at flytte hele min firefox-profil ned på USB-nøglen, men jeg vil gerne kunne surfe normalt uden at skulle sætte min kryptering op.

Nogle der har en løsning' Hvordan får jeg Firefox til at gemme SSL certifikater et sted jeg selv vælger'

Send Tweet
Udskriv
Billede af Peter MakholmOm Peter Makholm

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Frøkjær 2. dec. 2008 - 13.07
 
Symlink

Kan du ikke bare lave et symlink fra din profil til din USB nøgle?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 3. dec. 2008 - 08.56
 
Re: Symlink

Jo, det er i hvert fald værd at forsøge.

Hvis man symlinker til et sæt eksisterende filer, så virker alt fint. Hvis man symlinker til nogle ikke-eksisterende filer i et eksisterende katalog initialiserer Firefox nogle nye filer. Hvis man symlinker til ikke-eksisterende filer i et ikke-eksisterende katalog kommer Firefox med en lang advarsel ved opstart og crasher ved første brug af certifikatdatabasen.

Så for at symlink-løsningen virker skal jeg acceptere at jeg har en skygge-struktur som jeg mounter USB-nøglen henover. Et andet problem er at jeg tilsyneladende skal genstarte firefox før den opdager at certifikatdatabasen er begyndt at pege på noget andet.

Så symlinks giver en form for løsning, men det burde kunne gøres bedre. (Jeg hader i øvrigt Firefox' profil-begreb og maks en firefox-instans per profil ad gangen...)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Gaardbo Langhoff 3. dec. 2008 - 12.10
 
Re: Symlink

Hej Peter,

Der er vist ikke andet for, end at du selv implementerer en passende funktionalitet i Firefox. Det ville formentligt være til glæde både for dig selv og for mange andre verden over :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 4. dec. 2008 - 10.44
 
Re: Symlink

Tjaaa, man skal bare lige lave et library der implementerer PKCS #11. Hvor svært kan det lige være, det er jo kun 407 siders standard.

Men muligvis burde man kunne barbere det meste væk. Afsnit 11.8 til 11.15 burde ikke være nødvendige. Og dermed ryger hele afsnit 12 vist også. Så er vi nede på små 100 sider.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Gaardbo Langhoff 5. dec. 2008 - 12.50
 
Re: Symlink

I det mindste er muligheden der.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Kjeldsen 5. dec. 2008 - 22.33
 
PKCS #11

Se evt OpenSC projektet: http://www.opensc-project.org

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kristensen 15. dec. 2008 - 19.03
 
Du er ikke den eneste

TDC har prøvet noget lignende. De skulle bare ikke have certifikatet liggende på en USB-nøgle, men i certifikatdatabasen i Windows. Til det har de en løsning, men den er langt fra køn, og den har afsløret flere fejl i Firefox' implementering af SSL-certifikater, som jeg selv sidder og roder en del med. Jeg tror bare man må indse at Firefox ikke er lavet til at håndtere klientcertifikater.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12

EMC lægger flash-cache på PCIe-kort: 4.000 gange hurtigere end harddiske

Udgivet 9. feb 13.39Opdateret 9. feb 13.39

Egedal Kommune sparer 100.000 om året med open source-CMS

Udgivet 9. feb 12.56Opdateret 9. feb 12.56
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Opdateret liste over danske iværksættere

    2 comments.
    Last update 2 timer 40 minutter
    Skrevet af Therese Hansen
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 7 timer 1 minut
    Skrevet af Bjarne W. B. Petersen
  3. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 7 timer 25 minutter
    Skrevet af Kasper Jørgensen
  4. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 7 timer 33 minutter
    Skrevet af Claus Waldersdorff Knudsen
  5. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 7 timer 36 minutter
    Skrevet af Simon Justesen
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    9 comments.
    Last update 8 timer 27 minutter
    Skrevet af Jarle Knudsen
  7. ACTA er i orden!

    51 comments.
    Last update 10 timer 59 minutter
    Skrevet af Jarle Knudsen
  8. It-advokat: Nu går grænsebommene ned over internettet

    10 comments.
    Last update 12 timer 45 minutter
    Skrevet af Niels Elgaard Larsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300