答案1
Chrome 和 Edge 使用全局 Windows(CryptoAPI)证书存储中的证书。
Firefox 不支持此功能;您必须将证书导出为 PKCS#12 (PFX) 文件,然后通过设置/首选项屏幕将其导入 Firefox 自己的 (NSS) 证书存储。
- https://www.jscape.com/blog/firefox-client-certificate
- https://support.globalsign.com/customer/portal/articles/1211486-install-client-digital-certificate---firefox-for-windows
如果证书位于智能卡上,则必须为智能卡加载 PKCS#11 模块(通过同一窗口中的“安全设备”)。大多数智能卡制造商都提供 CAPI 和 PKCS#11 驱动程序。
(如果证书由 Windows 存储但不可导出,则需要一个可以访问 Windows 存储的 PKCS#11“桥接”模块。不幸的是,我发现的所有模块要么是商业的且昂贵,要么是免费的且有缺陷。)