Firefox/Iceweasel 31 Falsch ausgestellte Zertifikate akzept.

Du hast Probleme mit Deinem eMail-Programm, Webbrowser oder Textprogramm? Dein Lieblingsprogramm streikt?
Antworten
nudgegoonies
Beiträge: 939
Registriert: 16.02.2009 09:35:10

Firefox/Iceweasel 31 Falsch ausgestellte Zertifikate akzept.

Beitrag von nudgegoonies » 24.07.2014 13:00:17

Gibt es einen Weg dem neuen Firefox/Iceweasel 31 beizubringen, dass er Zertifikate akzeptiert, die für mehrere Zwecke eingesetzt werden können? Es gibt viele Webserver mit Zertifikaten, die für so ziemlich alles zugelassen wurden (Mails, Code signieren, etc. ) und jetzt sind im FF/IW nur noch "Web Server-" und "Web Client Authentifizierung" erlaubt. Mit dem Effekt, dass man beim Versuch ein Zertifikat zu akzeptieren, das für mehr ausgesgtellt wurde, nur noch diese kryptische Fehlermeldung kriegt und es nicht mehr runterladen oder akzeptieren kann:

Code: Alles auswählen

An error occurred during a connection to EXAMPLE.COM. Peer's certificate issuer has been marked as not trusted by the user. (Error code: sec_error_untrusted_issuer)
Selbst Seiten, deren Zertifikate man schon in der Zertifikatsverwaltung drin hat, kann man nicht mehr aufrufen und KEINE Ausnahme machen. Und jetzt bin nicht nur im Intranet bei vielen Seiten ausgesperrt und muss ständig einen Chromium nebenher offen haben, wo man nach dem Motto "Ich weiß was ich tue" einfach "Fortfahren" klicken kann, um auf die Seiten zugreifen zu können. Wie kann man das, vielleicht mit einem Addon, fixen, denn bis weltweit alle falsch ausgestellten Zertifikate getauscht wurden dauerts.
Soft: Bullseye AMD64, MATE Desktop. Repo's: Backports, kein Proposed, eigene Backports. Grafik: Radeon R7 360 MESA.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.

Benutzeravatar
CH777
Beiträge: 1466
Registriert: 27.05.2008 16:37:17

Re: Firefox/Iceweasel 31 Falsch ausgestellte Zertifikate akz

Beitrag von CH777 » 24.07.2014 13:42:57

Möglicherweise hat das was HIERMIT zu tun, da gibt's auch einen Workaround auf der Seite.

nudgegoonies
Beiträge: 939
Registriert: 16.02.2009 09:35:10

Re: Firefox/Iceweasel 31 Falsch ausgestellte Zertifikate akz

Beitrag von nudgegoonies » 24.07.2014 13:55:25

Danke Dir. Leider hatte der verlinkte Tip auch nach einem Browser Neustart keinen Effekt.
Soft: Bullseye AMD64, MATE Desktop. Repo's: Backports, kein Proposed, eigene Backports. Grafik: Radeon R7 360 MESA.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.

Benutzeravatar
catdog2
Beiträge: 5352
Registriert: 24.06.2006 16:50:03
Lizenz eigener Beiträge: MIT Lizenz

Re: Firefox/Iceweasel 31 Falsch ausgestellte Zertifikate akz

Beitrag von catdog2 » 24.07.2014 14:06:55

Magst du mal eine Beispielseite mit dem Problem angeben? Sonst etwas schwer nachzuvollziehen.
Unix is user-friendly; it's just picky about who its friends are.

nudgegoonies
Beiträge: 939
Registriert: 16.02.2009 09:35:10

Re: Firefox/Iceweasel 31 Falsch ausgestellte Zertifikate akz

Beitrag von nudgegoonies » 24.07.2014 15:25:19

Leider auf die Schnelle keine gefunden. Ich hatte einige schon im Netz beim surfen, aber mir nicht gebookmarkt. Ansonsten alles Intranet.
Soft: Bullseye AMD64, MATE Desktop. Repo's: Backports, kein Proposed, eigene Backports. Grafik: Radeon R7 360 MESA.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.

slu
Beiträge: 2148
Registriert: 23.02.2005 23:58:47

Re: Firefox/Iceweasel 31 Falsch ausgestellte Zertifikate akz

Beitrag von slu » 24.07.2014 16:19:20

Benenne doch mal .mozilla in deinem Home um und starte "from the scratch".
Gehts dann?

Ich hatte auch schon einfach mal defekte Firefox Profile, hab es aber nicht weiter untersucht.
Gruß
slu

Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.

Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER

nudgegoonies
Beiträge: 939
Registriert: 16.02.2009 09:35:10

Re: Firefox/Iceweasel 31 Falsch ausgestellte Zertifikate akz

Beitrag von nudgegoonies » 24.07.2014 16:49:46

Danke für den Tip. Das Resultat ist interessant. Erstmal kam nur "Gesicherte Verbindung fehlgeschlagen", mit rotem Ausführungszeichen und ohne irgendwelche Buttons außer "Nochmals Versuchen". Ich dachte mir, na klar, weil das Zertifikat der internen CA noch fehlte. Nach dem Hinzufügen des CA Zertifikats ist es aber genauso. In meinem normalen Profil kommt wenigstens noch der Button für das Hinzufügen mit den Ausnahmen. Aber hier kommt nichts. Nur die "Seiten-Ladefehler" mit folgender Fehlermeldung:

Code: Alles auswählen

Certificate type not approved for application. (Error code: sec_error_inadequate_cert_type) 
Es hat also wirklich mit dem Zertifikatstyp zu tun.

EDIT:
Anhand der nun richtigen Fehlermeldung findet man bei Google wenigstens was http://www.huybao.de/index.php/linux-to ... certificat auch wenn mir der Tip "Zertifikat neu erstellen" bei Seiten, die ich nicht hoste sondern nur aufrufe, nicht hilft.
Soft: Bullseye AMD64, MATE Desktop. Repo's: Backports, kein Proposed, eigene Backports. Grafik: Radeon R7 360 MESA.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.

Antworten