
Я пользуюсь онлайн-банкингом в Firefox, для которого требуется импортировать мой личный сертификат в используемый браузер.
Доступ к банку осуществляется через их веб-страницу с использованием пароля и личных сертификатов. Мой вопрос: где Firefox хранит мои личные сертификаты и насколько они безопасны? Это делается через приложения паролей и ключей?
Также какие у меня есть варианты сохранить сертификат на USB-накопителе и использовать его с Firefox при доступе к банку? Как мне этого добиться, если страница банка требует импорта личного сертификата в браузер для доступа к своей странице?
решение1
Где Mozilla хранит мои личные сертификаты и насколько они безопасны?
Они хранятся в базе данных sqlite в именах файлов cert8.db
и key3.db
внутри вашей домашней папки в скрытом каталоге .mozilla/firefox/*.default/
. И это очень безопасно.
Делается ли это с помощью приложений паролей и ключей?
Он использует пары открытого и закрытого ключей.Подробнее о стандартах криптографии с открытым ключом можно прочитать здесь. Mozilla использует PKCS #11(также известный как «Cryptoki». API, определяющий общий интерфейс для криптографических токенов (см. также Аппаратный модуль безопасности). Часто используется в системах единого входа, криптографии с открытым ключом и шифрования дисков[10]).
Я не верю, что эти 2 варианта возможны(?). Доказательств нет, но я не могу найти никакого метода для этого.
Также какие есть варианты сохранить сертификат на USB-накопителе и использовать его в Mozilla при доступе к банку?
Как этого добиться, если для доступа к странице банка требуется импортировать персональный сертификат в браузер?
решение2
Как сказал Ринзвинд, сертификаты хранятся в .mozilla
каталоге в вашей домашней папке. Я бы не назвал это "очень безопасным", хотя любой, кто копирует эту папку, автоматически получает доступ к вашему сертификату, поскольку они не защищены паролем.
Я предлагаю вам создать новый профиль Firefox, как описано вэтот ответ. Это позволяет вам отделить ваш основной профиль просмотра (файлы cookie, дополнения, историю, ...) от вашего банковского профиля (который затем может храниться на зашифрованном внешнем диске).