2008-09-25 4 views
0

Я пытаюсь подписать XPI на linux (нет gui), используя сертификат NSS db (cert8.db и key3.db), который я копировал с другого моего сервера, на котором я могу подписывать XPI просто хорошо.XPI подписание linux no gui

На новом сервере я могу подписать с новым сертификатом испытаний ОК, но когда я пытаюсь использовать старый сертификат дб, он жалуется:

SignTool: данные ЗАДАЧА подписи (Неизвестный эмитента)

Certutil перечисляет сертификат, который пытается использовать с *, и CA присутствует там.

Этот сертификат db можно передавать между компьютерами следующим образом? Или есть другие файлы, которые мне нужно настроить?

ТИА Майк

ответ

1

Если цепь сертификатов имеет промежуточный центр сертификации, который также должен быть там.

NSS довольно придирчив, когда дело доходит до цепи, а также требует, чтобы сертификаты были отмечены как надежные.