![Firefox 中間 CA は更新されません。すべての証明書をエクスポートして別のインスタンスにインポートしてデバッグする必要があります。](https://rvso.com/image/1692545/Firefox%20%E4%B8%AD%E9%96%93%20CA%20%E3%81%AF%E6%9B%B4%E6%96%B0%E3%81%95%E3%82%8C%E3%81%BE%E3%81%9B%E3%82%93%E3%80%82%E3%81%99%E3%81%B9%E3%81%A6%E3%81%AE%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%82%92%E3%82%A8%E3%82%AF%E3%82%B9%E3%83%9D%E3%83%BC%E3%83%88%E3%81%97%E3%81%A6%E5%88%A5%E3%81%AE%E3%82%A4%E3%83%B3%E3%82%B9%E3%82%BF%E3%83%B3%E3%82%B9%E3%81%AB%E3%82%A4%E3%83%B3%E3%83%9D%E3%83%BC%E3%83%88%E3%81%97%E3%81%A6%E3%83%87%E3%83%90%E3%83%83%E3%82%B0%E3%81%99%E3%82%8B%E5%BF%85%E8%A6%81%E3%81%8C%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%80%82.png)
Firefox ブラウザの証明書の問題をトラブルシューティングしています。
Web サーバー上の SSL 証明書バンドルには、2032 年まで有効な新しい中間証明書が含まれていますが、職場のコンピューターでは、Firefox ブラウザーに Web サイトの URL が証明書で有効であると表示されますが、中間証明書は 2025 年まで有効な古い証明書のままです。
SSL 証明書チェーンは会社が自己署名しており、職場のコンピューター上の Firefox ブラウザも会社の IT によって管理されています。
新しくインストールされたテスト仮想マシンでは同じ問題は発生しません。会社の自己署名ルート CA をインポートすると、Web サイトの URL に中間証明書が 2032 年まで有効であることが正しく表示されます。
同じ物理的な仕事用コンピューターでは、Chrome でも問題は発生しません。
したがって、この問題は次のいずれかが原因であると考えられます。
- 会社の構成、または
- 仕事用コンピューターでの過去のテストの一部です。
そこで、Windows 10 の職場用コンピューターからすべての SSL 証明書をエクスポートし、仮想マシン上のテスト用 Firefox インスタンスにインポートします。
私たちの質問:
- すべての証明書を X.509 (.CER) 形式でエクスポートするにはどうすればよいですか?