cannabi
Goto Top

Security enterprise roots enabled für Firefox aktiv verteilen auf allen Clients

Hallo,

im Chrome zeigt es selbst generierte Zertifikate correct an. Im Firefox kommt eine Sicherheitswarnung.
Nun kann man "security.enterprise_roots.enabled" über Browser bei about:config Eingabe das auf True stellen.
Dann zeigt es die Seiten ohne Fehler an https://wiki.mozilla.org/CA/AddRootToFirefox

Kann man dieses Setting per Registry oder ähnlich auf allen PCs aktivieren. ?
Oder sollte man das Cert auf allen PCs verteilen ?

Gruss
Cannabi

Content-Key: 593778

Url: https://administrator.de/contentid/593778

Printed on: April 20, 2024 at 00:04 o'clock

Mitglied: 145033
145033 Aug 05, 2020 updated at 13:28:10 (UTC)
Goto Top
Einfach die Einstellung per GPO verteilen, Abschnitt Windows-Zertifikatspeicher über GPO integrieren hier lesen https://www.windowspro.de/tipp/windows-zertifikatspeicher-firefox-nutzen

Administrative Vorlagen für den FF runterladen und die Einstellung in der GPO setzen

image
Member: cannabi
cannabi Aug 05, 2020 at 13:41:43 (UTC)
Goto Top
Habe nun gesehen . Es gibt dann eine File prefs.js
in C:\Users\%username%\AppData\Roaming\Mozilla\Firefox\Profiles\f0ethox2.default-release
Da steht das Setting drinnen. Ich frage mich nur , wenn ich die an alle verteile, ob dann immer Ordner f0ethox2.default-release mit jeder Version gleich ist .

Gruss
Jonas
Member: cannabi
cannabi Aug 05, 2020 at 13:43:04 (UTC)
Goto Top
Danke Kleiber.
Hat sich wohl überschnitten. Deine Lösung ist cool.

Gruss
Cannabi
Mitglied: 145033
145033 Aug 06, 2020 updated at 10:41:32 (UTC)
Goto Top
Zitat von @cannabi:
Hat sich wohl überschnitten. Deine Lösung ist cool.
Na dann bitte den Fred hier auch als gelöst markieren!
Member: cannabi
cannabi Aug 12, 2020 at 14:11:17 (UTC)
Goto Top
Ist doch noch nicht ganz gelöst

Laut dem https://www.windowspro.de/tipp/windows-zertifikatspeicher-firefox-nutzen wollte ich das in der GPOI aktivieren.
Wir haben aber keinen Eintrag Firefox. Wie bekomme ich das in die GPO . Wir haben noch Server 2012 R2 .
So das ich den Mozilla Eintrag aktivieren kann.

Gruss
Cannabi
Mitglied: 145033
145033 Aug 12, 2020 updated at 14:43:45 (UTC)
Goto Top
Zitat von @cannabi:
Wir haben aber keinen Eintrag Firefox. Wie bekomme ich das in die GPO .

Du brauchst dazu natürlich die Administrative Templates für den Feuerfux, hier runterladen und in die Policydefinitions oder deinen CentralPolicy Store einbinden..
https://github.com/mozilla/policy-templates/releases

Solches Wissen setze ich eigentlich bei einem Admin voraus der GPOs einer Domäne betreut ...
Member: cannabi
cannabi Aug 13, 2020 at 11:58:22 (UTC)
Goto Top
Danke.
Ja das setzt es voraus Kleiber stimmt. Danke für die Templates. War mir nicht sicher ober Server 2012 R2 vielleicht zu alt ist.
Nun geht es . Vielen Dank dafür.


Gruss
Cannabi