firefox, Ausnahme 'nicht' dauerhaft speichern

Du hast Probleme mit Deinem eMail-Programm, Webbrowser oder Textprogramm? Dein Lieblingsprogramm streikt?
Antworten
rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von rendegast » 19.01.2014 12:32:32

firefox 26, 24esr und älter,
Bei einem unbekannten Zertifikat kann dieses ja importiert werden
  • "Dieser Verbindung wird nicht vertraut"
    > "Ausnahmen hizufügen..."
    > [x]"Diese Ausnahme dauerhaft speichern"
resp.
  • "This Connection is Untrusted"
    > "Add Exception..."
    > [x]"Permanently store this exception"
Dabei ist der Haken schon gesetzt.
Auch bei einem neu erstellten Profil, demnach habe ich in about:config wohl keine Einstellung verstellt.

Wie bekomme ich die Maske "Ausnahmen hinzufügen..." ohne den gesetzten Haken?
Fundstellen im google gehen in die andere Richtung,
also "Ausnahmen dauerhaft speichern" geht nicht oder Zeile ausgegraut.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

KP97
Beiträge: 3431
Registriert: 01.02.2013 15:07:36

Re: firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von KP97 » 19.01.2014 13:39:14

Bei mir - Sid mit Firefox 17.0.11esr - ist kein Haken als Vorgabe gesetzt.
Jetzt habe ich aber auch kein Zertifikat zum hinzufügen. Vielleicht sagst Du mal Deines, dann probiere ich das mal.

DeletedUserReAsG

Re: firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von DeletedUserReAsG » 19.01.2014 13:55:39

Möglicherweise wäre security.remember_cert_checkbox_default_setting irgendwie brauchbar?

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von rendegast » 19.01.2014 15:41:34

KP97 hat geschrieben: Bei mir - Sid mit Firefox 17.0.11esr - ist kein Haken als Vorgabe gesetzt.
Dann muß es doch irgendeine Einstellung dafür geben.
user.js oder userContent.css / userChrome.css irgendwas vorgegeben?

Vielleicht sagst Du mal Deines, dann probiere ich das mal.
https://www.gov.com ?
niemand hat geschrieben: security.remember_cert_checkbox_default_setting
Häkchen immer noch da.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

KP97
Beiträge: 3431
Registriert: 01.02.2013 15:07:36

Re: firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von KP97 » 19.01.2014 18:16:59

Also mit Deiner Adresse https://www.gov.com/ passiert Folgendes:
Wenn ich unter Einstellungen - Erweitert - Zertifikate anzeigen - Server den Button "Ausnahme hinzufügen" drücke,
ist das Adressfeld vorbelegt mit https://, der Haken ist noch nicht gesetzt und der Rest ausgegraut.
Durch das Einfügen der Adresse und den Button "Zertifikat herunterladen" sind die Felder geöffnet und der Haken ist gesetzt.
Ich habe aber die Möglichkeit, den Haken wieder zu entfernen und die Ausnahme hinzuzufügen, dann ist diese aber nur
vorübergehend und nicht dauerhaft.
Das macht ja auch Sinn, da ich durch den Button schon die "Absicht kundgetan" habe, eine Ausnahme hinzufügen zu wollen.
Bei dieser Aktion wird wohl auch schon der Haken bereitgestellt.
Ich glaube nicht, daß man darauf Einfluß hat, zumindest habe ich keine Einstellmöglichkeit gefunden.
Du könntest natürlich die omni.ja öffnen, den entsprechenden Bereich suchen und dort die Anweisung ändern.
Aber das lohnt nicht den Aufwand.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von rendegast » 20.01.2014 08:01:17

KP97 hat geschrieben: Bei mir - Sid mit Firefox 17.0.11esr - ist kein Haken als Vorgabe gesetzt.
und
KP97 hat geschrieben: Wenn ich unter Einstellungen - Erweitert - Zertifikate anzeigen - Server den Button "Ausnahme hinzufügen" drücke,
Da ist wohl ein Mißverständnis,
ich meine die bei Aufruf der URL von oben erwähnter Browser-Warnseite
"Dieser Verbindung wird nicht vertraut" resp.
"This Connection is Untrusted"
unter "Ich kenne das Risiko" ausgehende und mit der URL ausgefüllte Darstellung des
Einstellungen/Erweitert/"Zertifikate anzeigen - Server"/"Ausnahme hinzufügen"-Fensters
Diese Warnseite kommt automatisch auch bei einem neuerstellten Profil,
also habe ich daran wohl auch nie was verstellt.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Benutzeravatar
pil
Beiträge: 629
Registriert: 30.04.2002 15:47:27

Re: firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von pil » 20.01.2014 09:50:44

Das Zertifikat ist normalerweise mit einem Ablaufdatum ausgestattet.
Wenn du das Zertifikat akzeptierst, akzeptierst du auch das Ablaufdatum.
Ausnahmen, d.h. teilweise Akzeptanz eines Zertifikats, sind mir nicht bekannt.

Was du machen kannst, ist das, was ich immer mit sämtlichen Microsoft-Zertifikaten mache:
Gehe in die Firefox Preferences/Advanced/View Certificates

und lösche daraus jene Zertifikate, die du nicht für vertrauensvoll erachtest.

KP97
Beiträge: 3431
Registriert: 01.02.2013 15:07:36

Re: firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von KP97 » 20.01.2014 14:07:19

Also ich erhalte die Warnung "Ich kenne das Risiko...." nicht.
Bei Eingabe der Url erscheint bei mir der Hinweis, s. Screenshot, mit dem OK-Button. Wenn ich diesen drücke, verschwindet der Fehlerhinweis und die Seite bleibt leer, bis auf die Adresse im Adressfeld. Diese kann ich dann kopieren und auf dem bereits beschriebenen Weg gezielt als Ausnahme hinzufügen. Automatisch passiert bei mir also nichts.
Ich habe im FF die Einstellung für Zertifikate
"Automatisch eins wählen"
und unter Validierung
....Protokoll (OCSP) verwenden.....
Bild

Bild
Ansonsten halte ich es aber auch wie @pil, ich lösche das von mir nicht Gewünschte und mache dann von der cert8.db in ~/.mozilla ein Backup.
Dann habe ich immer die richtigen Einträge parat falls sich was ändert.

debnuxer
Beiträge: 236
Registriert: 10.03.2012 12:12:21

Re: firefox, Ausnahme 'nicht' dauerhaft speichern

Beitrag von debnuxer » 20.01.2014 21:29:17

Deaktivieren kann man das nicht. Man kann nur die nötigen Klicks verkürzen:


user_pref("browser.ssl_override_behavior", 2);
// Bei Sites, bei denen Ffox problematische bzw. fehlerhafte Zertifikate annimmt (z.B. auch, weil die Site nur selbstsignierte Zertifikate verwendet), wird mit Wert 2 das Zertifikat automatisch vorausgeladen, mit Wert 1 erst per manuellem Klick auf "Get Certificate".

user_pref("browser.xul.error_pages.expert_bad_cert", true);
// True: Unhide the “add exception” button on the TLS error page, allowing users to directly accept a bad certificate.
// False - Hide the advanced UI, requiring users to click through explanatory dialogs before adding an exception.

user_pref("security.default_personal_cert", "Select Automatically");
// Determines the selection of a security certificate to present to web sites that require one.
// Select Automatically (default): Automatically Choose the certificate.
// Ask Every Time: Prompt user with a choice of certificate options every time. Note: In Firefox, this can be changed via "Tools > Options > Advanced > Certificates > Client Certificate Selection"

user_pref("security.remember_cert_checkbox_default_setting", true);
// False: Sofern man persönliche Benutzer-Zertifikate nach Anforderung des Webservers (s. o. "Sicherheit") nutzt, werden die generierten Daten nicht auf Dauer gespeichert, d. h. Benutzer-Zertifikate werden immer erneut angefragt.
// True: Generierte Daten auf Dauer speichern.
Das Leben ist wie ein überdimensionales Schachbrett.


Antworten