Come risolvere il motivo per cui Thunderbird rifiuta un certificato PKCS # 12 con "Impossibile verificare questo certificato per motivi sconosciuti"?

1

Dopo aver giocato un po 'con openssl , ho creato un certificato PKCS12 che importa impeccabilmente in Firefox mentre Thunderbird "Impossibile verificare questo certificato per ragioni sconosciute". Parla di un messaggio di errore utile qui. Mentre sono riuscito a risolvere il problema (il certificato aveva un extendedKeyUsage di emailProtection,clientAuth mentre la firma CA aveva solo emailProtection - perché l'ha importato da Firefox allora ?!) in questo caso, mi piacerebbe sapere un meno tentativi ed errori per capire perché un certificato specifico fallisce.

Potrei trovare un numero elevato di thread e segnalazioni di bug, ad es. questo , che suggerisce qualsiasi libreria utilizzata internamente in realtà fornisce messaggi di errore più significativi, ma non ho idea di dove iniziare a chiamarlo o se esistono alcuni semplici strumenti da riga di comando per raggiungere questo obiettivo. Quindi in sintesi:

How to figure out why a Mozilla product rejects importing a certificate "for unknown reasons"

    
posta Tobias Kienzler 15.02.2013 - 17:49
fonte

1 risposta

2

L'ultima volta che ho dovuto fare qualcosa del genere, ho attraversato il codice sorgente NSS . NSS è la libreria che i prodotti Mozilla utilizzano per tutte le cose crittografiche. Alla fine, potresti compilare il tuo Thunderbird ed eseguirlo in un debugger (o diffondere printf() chiamate in tutto il codice NSS, per alcune analisi vecchio stile).

A parte questo, è soprattutto una congettura. L'hai fatto piuttosto bene: importando lo stesso certificato in Firefox e Thunderbird, entrambi con lo stesso codice NSS, hai effettivamente dimostrato che il dettaglio che cercavi doveva essere qualcosa sulle e-mail - che quindi punta all'utilizzo e all'uso prolungato delle chiavi regole "che NSS può collegare a una determinata radice.

Almeno, NSS è opensource. Prova a fare lo stesso per Windows / IE la prossima volta ...

    
risposta data 15.02.2013 - 18:00
fonte

Leggi altre domande sui tag