
Estoy usando banca en línea en Firefox, lo que requiere que importe mi certificado personal al navegador que uso.
El acceso al banco se realiza a través de su página web, mediante pases y certificados personales. Mi pregunta es, ¿dónde almacena Firefox mis certificaciones personales y qué tan seguras son? ¿Se hace mediante aplicaciones de contraseñas y claves?
Además, ¿cuáles son mis opciones para almacenar el certificado en una memoria USB y usarlo con Firefox al acceder al banco? ¿Cómo logro esto si la página del banco requiere que el certificado personal se importe a un navegador para acceder a su página?
Respuesta1
¿Dónde almacena mozilla mis certificaciones personales y qué tan seguras son?
Estos se almacenan en una base de datos sqlite en nombres de archivos cert8.db
y key3.db
dentro de su carpeta de inicio en un directorio oculto .mozilla/firefox/*.default/
. Y es muy seguro.
¿Se hace mediante aplicaciones de contraseñas y claves?
Utiliza pares de claves públicas y privadas.Puede leer más sobre los estándares de criptografía de clave pública aquí. Mozilla utiliza PKCS #11(también conocido como "Cryptoki". Una API que define una interfaz genérica para tokens criptográficos (consulte también Módulo de seguridad de hardware). A menudo se utiliza en sistemas de inicio de sesión único, criptografía de clave pública y cifrado de disco[10]).
No creo que estos 2 sean posibles (?) No hay pruebas, pero parece que no puedo encontrar ningún método para esto.
Además, ¿cuáles son mis opciones para almacenar el certificado en una memoria USB y usarlo con Mozilla al acceder al banco?
¿Cómo logro esto si la página del banco requiere que el certificado personal se importe a un navegador para acceder a su página?
Respuesta2
Como dijo Rinzwind, los certificados se almacenan en el .mozilla
directorio de su carpeta de inicio. Sin embargo, no consideraría esto "muy seguro", cualquiera que copie esta carpeta obtendrá automáticamente acceso a su certificado, ya que no está protegido con contraseña.
Le sugiero que cree un nuevo perfil de Firefox como se describe enesta respuesta. Esto le permite separar su perfil de navegación principal (cookies, complementos, historial,...) de su perfil bancario (que luego podría guardarse en un disco externo cifrado).