Sada je: 22 srp 2019, 02:18.
Diskusije usko vezane uz Fedora i srodne distribucije (RHEL, CentOS...)

Moderator/ica: Moderatori/ce

Stvar je vezana za digitalne certifilate FINE i e-porezna, e-mirovinsko.......
U windowsima se CA certifikati FINE instaliraju u sam sustav, a i u preglednik.
U Fedori sam instalirao u firefox, tu nema nepoznanica, ali kako instalirati CA certifikat u sam sustav?

U praksi......odem na stranice e-porezne i prilikom prijave u sustav stranica kaže da nisu pronađeni certifikati. Certifikati postoje u firefoxu.
Avatar
Postovi: 69
Postovi: 69
Pridružen/a: 03 srp 2013, 21:08
Lokacija: Osijek
Podijelio/la zahvalu: 6 puta
Primio/la zahvalu: 0 puta
Spol: M
OS: Fedora 23/Mint 17/Win 7.1
Može neki link na te certifikate? I use-case da se isproba?

Ako je .crt file dodati ga u "/usr/local/share/ca-certificates/", pa "update-ca-certificates".
kk
Postovi: 60
Postovi: 60
Pridružen/a: 30 stu 2014, 16:38
Podijelio/la zahvalu: 3 puta
Primio/la zahvalu: 5 puta
Spol: M
OS: Gentoo
Ja nemam taj direktorij (Fedora 23). Niti imam tu naredbu. :(
Inače ako su instalirani u FF, mislim da bi to trebalo biti dosta (ako je noviji FF).

Ali ovdje se spominje i direktorij /etc/pki/tls.. i "update-ca-trust"

https://www.happyassassin.net/2015/01/1 ... scert-pem/
Postovi: 79
Postovi: 79
Pridružen/a: 17 lis 2015, 01:40
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 3 puta
Spol: M
OS: Fedora Gnome
Pronašao sam za Fedoru da ima README u "/etc/pki/ca-trust/source/README" koji kaže:
Kod: Označi sve
=============================================================================
QUICK HELP: To add a certificate in the simple PEM or DER file formats to the
            list of CAs trusted on the system:

            Copy it to the
                    /etc/pki/ca-trust/source/anchors/
            subdirectory, and run the
                    update-ca-trust
            command.

            If your certificate is in the extended BEGIN TRUSTED file format,
            then place it into the main source/ directory instead.
=============================================================================


pa probaj, izgleda da je ista šema, samo drugačiji path i komanda.

Kod mene je još u nekim slučajevima radilo i:
Kod: Označi sve
SSL_CERT_DIR="/etc/ssl/certs" %s

većinom kada se koristi software koji su debilni developeri radili isključivo za Ubuntu (Steam igre). Možda je na Fedori taj folder negdje drugdje, treba provjeriti.
kk
Postovi: 60
Postovi: 60
Pridružen/a: 30 stu 2014, 16:38
Podijelio/la zahvalu: 3 puta
Primio/la zahvalu: 5 puta
Spol: M
OS: Gentoo
kk je napisao/la:Može neki link na te certifikate? I use-case da se isproba?

Ako je .crt file dodati ga u "/usr/local/share/ca-certificates/", pa "update-ca-certificates".


Ovo su službeni certifikati Fine

http://www.fina.hr/Default.aspx?art=10758
Avatar
Postovi: 69
Postovi: 69
Pridružen/a: 03 srp 2013, 21:08
Lokacija: Osijek
Podijelio/la zahvalu: 6 puta
Primio/la zahvalu: 0 puta
Spol: M
OS: Fedora 23/Mint 17/Win 7.1
E, a što ti točno kaže prijava na ePoreznu? U njihovom dokumentu ČPP/FAQ ima ovaj dio: "CERTIFIKAT NIJE PONUĐEN PRI ULAZU U APLIKACIJU EPOREZNA"

Ako je to, oni tamo spominju instaliranje tvojih certifikata, ne Fininih.
Postovi: 79
Postovi: 79
Pridružen/a: 17 lis 2015, 01:40
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 3 puta
Spol: M
OS: Fedora Gnome

Na mreži
Trenutno korisnika/ca: / i 1 gost.