問題タブ [nss]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
ssl - 埋め込まれたgeckoブラウザでhttpsURLをブロックする
geckoブラウザが組み込まれたアプリケーションがあります。この時点でnssが適切に初期化されていないため、httpsURLにアクセスしようとするとアプリケーションがクラッシュします。クラッシュはPK11_TokenExists()にあります。ブラウザによるhttpsサイトのレンダリングをブロックしたい。ユーザーがhttpsリンクをクリックすると、nsIURIContentListenerのOnStartURI()でその読み込みをブロックできますが、ユーザーがorkut.comと入力した場合、OnStartURI()でhttp URLかhttpsURLか(つまり、 SSLを使用するかどうか)。このような場合にhttpsURLをブロックする方法を知りたいですか?
ありがとうjbsp72
certificate - XPI 署名 linux なし gui
私は別のサーバーからコピーした NSS cert db (cert8.db および key3.db) を使用して Linux (GUI なし) で XPI に署名しようとしています。
新しいボックスでは、新しいテスト証明書で署名できますが、古い証明書データベースを使用しようとすると、次のように不平を言います:
signtool: 問題の署名データ (不明な発行者)
Certutil は、使用しようとしている証明書 im を * でリストし、CA もそこに存在します。
この証明書データベースは、このようにコンピューター間で転送できますか? または、セットアップする必要がある他のファイルはありますか?
ティア・マイク
cryptography - OpenSSL 公開鍵を NSS に変換する
OpenSSL によって生成された公開鍵を 1 つの NSS が理解できるものに変換するにはどうすればよいですか? OpenSSL でキーを生成し、それを pkcs12 形式にエクスポートし、NSS データベースにインポートしてから、McCoy ユーティリティで公開キーを抽出しました。そして、それは私の大きな驚きとは異なりました。それはおそらくエンコーディングの問題ですが、どちらを使用すればよいですか?
更新: OpenSSLには NSS キーが含まれているように見えるので、問題は、OpenSSL キーのどの部分が NSS キーでもあるかを調べる方法です。
ruby - Perl の Convert::ASN1 を Ruby コードに変換するにはどうすればよいですか?
このコードが何をするのか、どうすれば最も簡単な方法で Ruby に変換できるのか教えてもらえますか?
これは、openssl を使用して Mozilla 製品の update.rdf に署名するmexumgen、Perl ライブラリの一部です。
active-directory - LDAP won't update if cached data exists
We have an SELinux client that authenticates network users using LDAP connecting to an Active Directory server. Since our machines have to operate "untethered," we have to use nscd to cache group and passwd info.
Here's the issue. If we change group information on the Active Directory server, then log in on the client, if a cache exists for that user, LDAP seems to ignore the server and only use the cached data. The only way we've been able to get an update is to invalidate the passwd cache.
Significant portion of /etc/nsswitch.conf:
Thanks.
Update: Figured out running strace getent passwd
that nscd cache gets checked before /etc/nsswitch.conf gets read, so the configuration of nss doesn't matter.
Update 2: Playing with nss_updatedb today to see if it will work. So far no joy, although this howto looks like exactly what we need to do.
firefox - firefox はいつ nss_init を呼び出しますか?
私は独自のプライバシー CA ライブラリを持っています。だから今、私はそれをmozilla nssと統合したいと思っています。したがって、Firefox が https ページにアクセスするたびに、nss 経由でこのライブラリが呼び出されます。私の問題は、nss_init を呼び出すポイント (またはソース ファイル) を firefox 内で見つけることができなかったことです。
助けて
ssl - NSS の SSL サンプル
最新バージョンの NSS には SSLSample プログラムが含まれていないため、以前のバージョンの NSS (3.9、3.12) からフォルダー SSLSample を nss-3.12.4 内の /security/nss/cmd フォルダーにコピーしました。
3.12.4 で make nss_build_all を実行すると、他のプログラムは独自のバイナリを生成しましたが、SSLSample フォルダーは生成しませんでした。
なぜ知りたいのですか?
c - NSSPK11_CipherOpおよびCメモリ割り当てについて
Cにいくつか問題があります。これが私のコードです。
このoutbufをPK11_CipherOp()
、NSSライブラリで宣言されていると呼ばれるメソッドに渡します。このメソッドのドキュメントはここにあります。outbufパラメーターにaが必要であることがわかりchar *
ます。
最初の行が確実に機能し、2番目の行が機能しない理由がわかりません。
完全なコードを表示するには、ファイルソースを参照してください
ありがとう、
ハミルトン
java - java.lang.UnsatisfiedLinkError: org.mozilla.jss.ssl.SSLSocket.setSSLDefaultOption
NSS コードを機能させようとしていますが、次のエラーが発生します。
私はそれを見ました、jss4.dll
そして私はそのsetSSLDefaultOption
中に見えます。コードは正常にコンパイルされますが、実行時にこのエラーがスローされます。
何がこのようなことを引き起こす可能性がありますか?
また、(II)V とはどういう意味ですか?
security - JavaEE6およびCertutil
GlassfishV3を使用してJavaEE6をインストールしました。NSSツールを使用してサーバーのセキュリティを管理したい、つまりcertutilを使用して証明書を生成したい。ただし、GlassfishでNSSライブラリとツールが見つかりません。一方、Java EE 6のドキュメントを読んだところ、まだNSSをサポートしているとのことです。
誰かがこれについて知っていますか?
ありがとう