SSL + FF 3: nem fogadja el "bizalmasként" az előre importált CA cert-t...

Sziasztok!

Újonnan felállított Apache2 (2.2) + OpenSSL csomagok.
Kreáltam egy CA certet, majd ezzel kreáltam & aláírtam egy "intranet.crt" nevű tanusítványt.

Na most; hiába importálom ELŐRE be a Firefoxba a root CA tanusítványát, ha rálépek az SSL-ezett tesztoldalra, akkor kiadja, hogy ez az oldal egy nem megbízható CA által aláírt tanusítványt használ... De hozzáadhat kivételt.

Na most, miért nem fogadja el, ha elvileg ugyanazzal a CA-val írtam alá a jelen tanusítványt, mint amit beimportáltam sikeresen a Firefox-ba?

Mellékesen hozzáteszem, hogy ha így adok hozzá kivételt on-the-fly, akkor működik a dolog.

Ha nincs megoldás, akkor majd egyenként végigmegyek a gépeken és így beimportálom a tanusítványt.

Minden ötletet szívesen veszek; egyébként már nem csak én találkoztam a problémával (Google szerint).

Hozzászólások

AFAIK a self-signed cuccokat a nem biztonságos kategóriába sorolja az FF3, szóval ez nem bug, hanem feature :)