---
title: "Import certyfikatów SSL w Linuxie i Windowsie"
date: "2012-04-22T22:10:40Z"
tags: ["Certificate", "Firefox", "Przeglądarki", "Windows Client", "Windows Server"]
categories: ["Internet", "Linux & Open Source", "Microsoft", "Networking & Security"]
---

![Certificate][1]

Dzisiejszy wpis będzie o imporcie niezaufanych (wygenerowanych samodzielnie) certyfikatów SSL do Windowsa 7 i Ubuntu. Są to obecnie dwa najbardziej popularne systemy.
<!--more-->
<!--adsense-->
Certyfikaty SSL służą do szyfrowania danych przesyłanych pomiędzy użytkownikiem a serwerem w sieci Internet. Nie będę wnikał i opisywał co to jest certyfikat SSL a po więcej informacji zapraszam tutaj <a href="http://ssl.certum.pl/certyfikaty/certy,informacje_co_to_jest_certyfikat_ssl.xml" target="_blank">http://ssl.certum.pl/</a>. Codziennie odwiedzamy wiele stron zabezpieczone certyfikatami SSL i jak sami wiecie część z nich posiada certyfikaty wygenerowane samodzielnie. Jak można rozpoznać takie certyfikaty?

Bardzo prosto 🙂

* Chrome<br>
![Chrome-SSL-error][2]
* Firefox<br>
![Firefox-SSL-error][3]
* Internet  Explorer
![Internet-Explorer-SSL-error][4]

Jak sami widzicie nie jest trudno rozpoznać certyfikaty nie podpisane przez zaufane centrum autoryzujące.

Podobnie wygląda to w Ubuntu.

![Ubuntu-Firefox-SSL-error][5]

Jest to według mnie dobra praktyka producentów przeglądarek aby ostrzegać **ZU (zwykłego użytkownika)** o potencjalnym zagrożeniu. Co jednak jeżeli na 100% wiemy, że strona jest bezpieczna a ostrzeżenia o certyfikatach tylko nas denerwują?

Pokażę filmik jak zrobić to w Windows 7.

<iframe title="Install self signed SSL certificate in Windows 7" width="1080" height="810" src="https://www.youtube.com/embed/y4uKPUFmSZ0?feature=oembed&#038;enablejsapi=1&#038;origin=https://www.wojcieh.net" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>

W Ubuntu / Linuxie zrobimy to inaczej. Nie będzie filmiku lecz odpowiednie komendy. Wszystkie polecenie wykonujemy oczywiście z poziomu su.

1. openssl s_client -connect **STRONA_ZABEZPIECZONA_SSL:443** |tee **STRONA_ZABEZPIECZONA**
2. openssl x509 -inform PEM -in **STRONA_ZABEZPIECZONA** -text -out **STRONA_ZABEZPIECZONA**.**pem**
3. cp **STRONA_ZABEZPIECZONA**.**pem **/usr/share/ca-certificates/**STRONA_ZABEZPIECZONA.crt**
4. vi /etc/ca-certificates.conf gdzie dodajemy  **STRONA_ZABEZPIECZONA.crt**
5. c_rehash
6. update-ca-certificates

Po wykonaniu wszystkich komend (gdzie oczywiście w miejscie **STRONA_ZABEZPIECZONA_SSL** należy podać adres IP albo nazwę dns strony) certyfikat powinien być dodany do systemu. Do wykonania komend w systemie potrzebna jest biblioteka openssl.

Jako działający przykład pokażę stronę z torrentami korzystającą z własnego certyfikatu SSL.

![Certyfikat SSL zaimportowany w Linuxie][6]

 [1]: /images/uploads/2012/04/Certificate.webp
 [2]: /images/uploads/2012/04/Chrome-SSL-error.webp
 [3]: /images/uploads/2012/04/Firefox-SSL-error.webp
 [4]: /images/uploads/2012/04/Internet-Explorer-SSL-error.webp
 [5]: /images/uploads/2012/04/Ubuntu-Firefox-SSL-error.webp
 [6]: /images/uploads/2012/04/Polishtracker.webp
