Hallo,
Danke für den Tool Tipp zu XCA, werde ich als Alternative für Windows anführen
Yast-CA Manager unter Suse ist gleichwertig und schon "on-Board". Templates gibt es da auch. Für andere Distris sicher interessant. Werde mal die Kubuntu Live CD danach absuchen, denn TinyCA ist nicht mehr drauf ...
Zu deiner Empfehlung bezüglich Root CA muss ich aber widersprechen - sollte man meinen, aber TB3 schafft es leider nicht. Deshalb weise ich hier wieder mal darauf hin !
Ich habe natürlich ein passendes Root-CA mit dem Yast-CA Manager erstellt, aus dem die Clientzertifikate erzeugt wurden. Die Installation aller Zertifikate wurde auch grob für die User beschrieben mit Verweis auf diverse Foren*). Das hat wie gesagt nicht gereicht.
Ich halte es für ein TB3 Bug weil die Chain für selbst ausgestellte Zertifikate einfach nicht berücksichtigt wird ... und die sind ok, weil sie in anderen Anwendungen (Adobe Acrobat) funktionieren. Ist leider nix neues in der Mozillafamilie - gilt natürlich auch für Firefox 3.0.x ...
Trotz eingestelltes Vertrauen in das (selbst ausgestellte) Root-CA muss zusätzlich jedes davon abgeleitete Clientzertifikat im TB3 auf diese umständliche Weise freigeschalten werden. Kann die Zertifikate gern zum Testen weitergeben ...
Nachtrag: Bitte um Verständnis wenn ich mich nicht um die Bug-Historie der TB Versionen kümmere. Ein Einsteiger hier will etwas über die aktuelle Version erfahren, unabhängig davon seit wann es ein Bug gibt.
lg Christian
____
*)Leider unterstützt TB3 kein p7c Format um Root und Client Zertifikate auf einmal zu installieren ... oder gibt es da ein passendes Format?