Картка загального доступу (CAC) не працює на RHEL 7 з Firefox 59.0.3


0

У мене є загальна карта доступу, і я хотів би використовувати мій CAC на моєму ноутбуці з RHEL 7.4 і FireFox 59.0.3.

Я зробив yum встановити на pcsc-lite, pcsc-lite-ccid, pcsc-lite-ccid, і pcsc-інструменти.

повертається lsusb:

us 001 Пристрій 005: ID 058f: 9540 Alcor Micro Corp.

Я встановив такі сертифікати:

DOD CA-31.сл DOD ID CA-33.cer DOD ID СВ CA-45.сл DOD CA-32.cer DOD ID CA-34.Цена DOD ID SW CA-46.см DOD EMAIL CA-31.Сервіс DOD ID CA-39.Система DOD ID SW CA-47.см DOD EMAIL CA-32.cer DOD ID СА-40 DOD EMAIL CA-33.cer DOD ID Оголошення: CA-41.cer DoDRoot2.cer DOD EMAIL CA-34.cer DOD ID Оголошення: CA-42.cer DoDRoot3.cer DOD EMAIL CA-39.cer DOD ID СА-43.Ціна: DoDRoot4.cer DOD EMAIL CA-40.cer DOD ID Оголошення: CA-44.cer DoDRoot5.cer DOD EMAIL CA-41.cer DOD ID СЦ-49.Система DOD SW CA-53.см DOD EMAIL CA-42.cer DOD ID CA-50.Загальна інформація DOD SW CA-54.см DOD EMAIL CA-43.cer DOD ID СЦ-51.Система DOD SW CA-55.см DOD EMAIL CA-44.cer DOD ID СЦ-52.Система DOD SW CA-56.см DOD EMAIL CA-49.cer DOD ID СВ CA-35.см DOD SW CA-57.см DOD EMAIL CA-50.cer DOD ID СВ CA-36.Система DOD SW CA-58 DOD EMAIL CA-51.cer DOD ID SW CA-37.Система DOD_PKE_CA_chain.pem InstallRoot_PKCS7_v3.16.1A.pem-подписаний.p7b

Я пішов у FF і перейшов до Preferences - & gt; Конфіденційність & amp; Безпека - & gt; Пристрої безпеки та завантажені з модулем Coolkey, вказавши браузер на /usr/lib64/pkcs11/libcoolkeypk11.so

Коли я вставляю свій CAC і натискаю кнопку Вхід з диспетчера пристроїв у FF, він запитує мене про свій PIN-код, і після введення мого PIN-коду він розпізнає мене.

Однак, коли я переглядаю URL-адресу, яка вимагає входу до CAC, запит на веб-сторінці зрештою закінчується, не роблячи нічого.

Як отримати мою CAC для роботи з веб-сторінками? Все, що він робить зараз, є тимчасовим.


1
Firefox на Windows вимагає використання клієнта програмного забезпечення, такого як ActivClient, для того, щоб прочитати сертифікат на картці, щоб використовувати його при підключенні до сайту. Виявляється, на основі мого обмеженого дослідження, це теж справа у Linux, так що ви спробували це зробити? Існує цілий сайт, присвячений цій темі, використання вашого CAC вдома, навіть є сторінка на Linux .
Ramhound

@Ramhound. Я працюю на Linux. Не вікна. Я не встановив ActiveClient на моєму Linux-вузлі, який тепер належить HID, оскільки це не FOSS. Увімкнено iase.disa.mil/pki-pke/getting_started/Pages/linux-firefox.aspx DISA каже замість цього використовувати Coolkey. Тахт, що я зробив до цих пір. Я бачу сертифікати з мого CAC на локальному хості, так що принаймні у мене є конфігурація / установка libs, правильно. Проте я не можу змусити CAC працювати з веб-сторінками.
MGoBlue93

& gt; навіть має сторінку на Linux ... Я бачив цю сторінку. Він повний застарілих матеріалів і посилань, які генерують 404 помилки. Незважаючи на URL та деякі з формату, це НЕ офіційна сторінка. Ось чому після спроби її використання і розчарування я пішов на disa.mil.
MGoBlue93

Я більше ніж усвідомлюю, що це було неофіційно. Я не міг піднімати сторінку, але читав інші сторінки на сайті, і це хороший джерело інформації. Я досліджу цю проблему, коли отримаю шанс, у вихідні.
Ramhound

Ви дійсно потребуєте Coolkey? Чи не має OpenSC (opensc-pkcs11.so) підтримку CAC без додаткового програмного забезпечення?
grawity
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.