問題タブ [nss]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
942 参照

ssl - 埋め込まれたgeckoブラウザでhttpsURLをブロックする

geckoブラウザが組み込まれたアプリケーションがあります。この時点でnssが適切に初期化されていないため、httpsURLにアクセスしようとするとアプリケーションがクラッシュします。クラッシュはPK11_TokenExists()にあります。ブラウザによるhttpsサイトのレンダリングをブロックしたい。ユーザーがhttpsリンクをクリックすると、nsIURIContentListenerのOnStartURI()でその読み込みをブロックできますが、ユーザーがorkut.comと入力した場合、OnStartURI()でhttp URLかhttpsURLか(つまり、 SSLを使用するかどうか)。このような場合にhttpsURLをブロックする方法を知りたいですか?

ありがとうjbsp72

0 投票する
2 に答える
659 参照

certificate - XPI 署名 linux なし gui

私は別のサーバーからコピーした NSS cert db (cert8.db および key3.db) を使用して Linux (GUI なし) で XPI に署名しようとしています。

新しいボックスでは、新しいテスト証明書で署名できますが、古い証明書データベースを使用しようとすると、次のように不平を言います:

signtool: 問題の署名データ (不明な発行者)

Certutil は、使用しようとしている証明書 im を * でリストし、CA もそこに存在します。

この証明書データベースは、このようにコンピューター間で転送できますか? または、セットアップする必要がある他のファイルはありますか?

ティア・マイク

0 投票する
1 に答える
1020 参照

cryptography - OpenSSL 公開鍵を NSS に変換する

OpenSSL によって生成された公開鍵を 1 つの NSS が理解できるものに変換するにはどうすればよいですか? OpenSSL でキーを生成し、それを pkcs12 形式にエクスポートし、NSS データベースにインポートしてから、McCoy ユーティリティで公開キーを抽出しました。そして、それは私の大きな驚きとは異なりました。それはおそらくエンコーディングの問題ですが、どちらを使用すればよいですか?

更新: OpenSSLには NSS キーが含まれているように見えるので、問題は、OpenSSL キーのどの部分が NSS キーでもあるかを調べる方法です。

0 投票する
2 に答える
1449 参照

ruby - Perl の Convert::ASN1 を Ruby コードに変換するにはどうすればよいですか?

このコードが何をするのか、どうすれば最も簡単な方法で Ruby に変換できるのか教えてもらえますか?

これは、openssl を使用して Mozilla 製品の update.rdf に署名するmexumgen、Perl ライブラリの一部です。

0 投票する
3 に答える
12206 参照

active-directory - LDAP won't update if cached data exists

We have an SELinux client that authenticates network users using LDAP connecting to an Active Directory server. Since our machines have to operate "untethered," we have to use nscd to cache group and passwd info.

Here's the issue. If we change group information on the Active Directory server, then log in on the client, if a cache exists for that user, LDAP seems to ignore the server and only use the cached data. The only way we've been able to get an update is to invalidate the passwd cache.

Significant portion of /etc/nsswitch.conf:

Thanks.

Update: Figured out running strace getent passwd that nscd cache gets checked before /etc/nsswitch.conf gets read, so the configuration of nss doesn't matter.

Update 2: Playing with nss_updatedb today to see if it will work. So far no joy, although this howto looks like exactly what we need to do.

0 投票する
1 に答える
599 参照

firefox - firefox はいつ nss_init を呼び出しますか?

私は独自のプライバシー CA ライブラリを持っています。だから今、私はそれをmozilla nssと統合したいと思っています。したがって、Firefox が https ページにアクセスするたびに、nss 経由でこのライブラリが呼び出されます。私の問題は、nss_init を呼び出すポイント (またはソース ファイル) を firefox 内で見つけることができなかったことです。

助けて

0 投票する
1 に答える
323 参照

ssl - NSS の SSL サンプル

最新バージョンの NSS には SSLSample プログラムが含まれていないため、以前のバージョンの NSS (3.9、3.12) からフォルダー SSLSample を nss-3.12.4 内の /security/nss/cmd フォルダーにコピーしました。

3.12.4 で make nss_build_all を実行すると、他のプログラムは独自のバイナリを生成しましたが、SSLSample フォルダーは生成しませんでした。

なぜ知りたいのですか?

0 投票する
2 に答える
542 参照

c - NSSPK11_CipherOpおよびCメモリ割り当てについて

Cにいくつか問題があります。これが私のコードです。

このoutbufをPK11_CipherOp()、NSSライブラリで宣言されていると呼ばれるメソッドに渡します。このメソッドのドキュメントはここにあります。outbufパラメーターにaが必要であることがわかりchar *ます。

最初の行が確実に機能し、2番目の行が機能しない理由がわかりません。

完全なコードを表示するには、ファイルソースを参照してください

ありがとう、

ハミルトン

0 投票する
1 に答える
494 参照

java - java.lang.UnsatisfiedLinkError: org.mozilla.jss.ssl.SSLSocket.setSSLDefaultOption

NSS コードを機能させようとしていますが、次のエラーが発生します。

私はそれを見ました、jss4.dllそして私はそのsetSSLDefaultOption中に見えます。コードは正常にコンパイルされますが、実行時にこのエラーがスローされます。

何がこのようなことを引き起こす可能性がありますか?

また、(II)V とはどういう意味ですか?

0 投票する
1 に答える
373 参照

security - JavaEE6およびCertutil

GlassfishV3を使用してJavaEE6をインストールしました。NSSツールを使用してサーバーのセキュリティを管理したい、つまりcertutilを使用して証明書を生成したい。ただし、GlassfishでNSSライブラリとツールが見つかりません。一方、Java EE 6のドキュメントを読んだところ、まだNSSをサポートしているとのことです。

誰かがこれについて知っていますか?

ありがとう