Infineon Программное решение Security Platform
Настройка PKCS #11 в Mozilla Firefox
Стандарт PKCS #11 определяет независимый от платформы интерфейс и технологии работы с элементами безопасности для PKI в распределенном окружении. Существует несколько решений, созданных различными производителями. Программное обеспечение решения Infineon Security Platform включает в себя библиотеку (программных функций) PKCS #11, которая реализует все функции, необходимые для работы Infineon Security Platform. Для большинства операций связанных с безопасностью, библиотека использует Trusted Platform Module.
В Mozilla Firefox заложена возможность поддержки нескольких библиотек PKCS #11. Решение, полностью основанное на программных механизмах, входит в стандартный продукт.
Библиотека PKCS #11, входящая в Программное обеспечение решения Infineon Security Platform должна быть настроена в Mozilla Firefox только один раз. Во время этой настройки, если в дальнейшем в ней нет необходимости, стандартная библиотека PKCS #11 может быть отключена. Это решение необходимо согласовать с системным администратором.
Выполните конфигурирование Mozilla Firefox
Запустите Mozilla Firefox.
Выберите Инструменты > Настройки.... Откроется панель настроек.
Щелкните по иконке Защита в панели функций.
-
Отметьте флажок Использовать мастер-пароль чтобы задать пароль для защиты базы данных ваших сертификатов.
-
Введите новый пароль дважды для подтверждения. Кнопка ОК активна, только когда введенные значения идентичны. Поле Уровень качества пароля указывает на уровень безопасности введенного пароля. Чтобы уровень безопасности пароля отвечал рекомендациям для паролей Программного решения Infineon Security Platform необходимо принять во внимание указания по созданию паролей. Для изменения уже установленного пароля необходимо ввести Текущий пароль.
Нажмите кнопку OK.
Настройка электронной почты описана в разделе настройка защищенной электронной почты.
Настройка управления сертификатами
Этот раздел описывает настройку работы с сертификатами в Mozilla Firefox.
Щелкните по иконке Дополнительно в панели функций, чтобы выполнить конфигурирование окружения работы с сертификатами.
Перейдите на вкладку Шифрование . В разделе Обработка сертификатов веб-узлов установите режим Спрашивать каждый раз. Таким образом, подтверждение подлинности клиента будет невозможно провести без его ведома.
Нажмите кнопку Устройства безопасности, чтобы открыть диспетчер устройств.
Нажмите кнопку Загрузка, чтобы открыть диалог конфигурирования нового модуля PKCS #11.
Имя модуля необходимо ввести, имя файла модуля всегда IfxTPMCK.dll. Если модуль расположен в папке, не содержащейся в переменной PATH, вы можете использовать кнопку Обзор, чтобы найти файл. Для подтверждения изменений нажмите OK.
Если указанное имя модуля после этого появилось в списке Модулей криптографии, значит настройка прошла успешно.
©Infineon Technologies AG