将证书导入用户计算机

添加 SSL Bumping 证书后,您必须使此证书对用户计算机上的浏览器可信任。为此,需要将其导入 Windows 操作系统的受信任证书的系统存储。

Mozilla Firefox 浏览器使用其自己的证书存储。要了解如何将证书导入 Mozilla Firefox 存储的详情,请参见以下操作说明。

可以使用 Windows 组策略同时将证书导入属于域的所有计算机。有关组策略的更多信息,请参阅操作系统文档。

如果无法使用 Windows 组策略分发证书,则必须手动将证书导入公司 LAN 的每台计算机。

要将证书手动导入 Windows 的受信任证书存储中:

  1. 复制之前下载的证书到用户计算机。
  2. 通过双击打开证书文件。
  3. 在打开的窗口中,单击常规选项卡中的安装证书

    将开启证书导入向导。

  4. 在向导的欢迎窗口中,选择以下之一的证书导入选项:
    • 当前用户

      只有在当前用户的账户下连接时,证书才可用。

    • 本地机器

      该证书将可供此计算机的所有用户使用。

      要选择此选项,必须有操作系统的本地管理员权限。

    证书商店窗口将打开。

  5. 选择将所有证书放在以下存储选项中,然后单击浏览

    选择证书商店窗口将打开。

  6. 选择受信任根证书颁发机构存储并单击确定

    证书存储窗口显示所选择的存储的名称。

  7. 点击“Next”(下一步)。
  8. 在向导的完成窗口中,单击完成
  9. 在证书成功导入消息中,单击确定

证书将导入受信任证书的 Windows 系统存储。

要将证书手动导入 Mozilla Firefox 浏览器存储:

  1. 复制之前下载的证书到用户计算机。
  2. 在 Mozilla Firefox 浏览器菜单中,选择选项
  3. 在打开的窗口中,选择安全性与隐私选项卡。

    浏览器隐私窗格将打开。

  4. 安全性设置组,在证书区域,单击查看证书

    证书管理器窗口将打开。

  5. 权限选项卡,单击导入

    文件选择窗口将打开。

  6. 选择证书文件并单击打开

    下载证书窗口将打开。

  7. 选择信任此 CA 以识别网站复选框并单击确定

    证书将显示在证书管理器窗口中的证书列表中。

  8. 单击 OK

证书将被导入 Mozilla Firefox 浏览器的存储中。

页面顶端