LINUX.ORG.RU

Как избавиться от этого окошка в Фоксе?


0

1

Господа, как избавиться от этого надоедливого окошка в Фоксе?

http://savepic.org/1012293.png

Конечно, я понимаю, что самый простой ответ - нажать кнопку «Добавить исключение. Но дело в том, что множество роутеров типа Linksys и ему подобным имеют одинаковый сертификат, и если зайти на один, приняв сертфикат, то на другой уже не попадешь - Фокс начнет верещать, что новый сертификат типа подделка, надо сообщить админу о безобразии, и т.п.

Приходится каждый раз залазить в настройки Фокса, чистить от старого сертфиката, перегружать Фокс... В-общем, хлопотное и геморное дело. В старых версиях с этим делом было как-то попроще.

★★★★★

Последнее исправление: chukcha (всего исправлений: 3)

[astral_mode]
noscript
[/astral_mode]

fads ★★
()

или «это окошко» == лор? самозабаниться.

fads ★★
()

А как на ЛОРе избавиться от надоедливых некликабельных линков?

Heretique
()

набери в консоли xkill

wfrr ★★☆
()

либо требуется сертификат для https соединения, а он не установлен, либо локальные дата/время не соответствуют установленному сертификату.

backbone ★★★★★
()

Меню->Правка->Дополнительные->Шифрование->Спрашивать каждый раз установить галку и сертификаты

backbone ★★★★★
()
Ответ на: комментарий от backbone

Пока никто не понял сути проблемы. Галка «Спрашивать каждый раз» установлена, в том-то и дело. Но представьте, что один и тот же сертификат установлен на разных серверах?

chukcha ★★★★★
() автор топика

если бы мне такое окно мешало бы постоянно, я бы продал душу дьяволу, за то что бы он убрал это окно, но не думаю что ТС такой вариант подходит.

Novell-ch ★★★★★
()
Ответ на: комментарий от backbone

А у меня вот какое окошко получается, если с этим сертификатом после первого сервера зайти на другой сервер - http://savepic.org/987732.png

И поэтому приходится пару минут надо кликать по настройкам, чтобы очиститься от старого сертификата, иначе новый не примется.

Разработчики Фокса с этим делом явно перебдели, имхо, переняв концепцию «повышенной безопасности» для ИЕ от мелкософта. И теперь масса неудобств :(

chukcha ★★★★★
() автор топика
Ответ на: комментарий от backbone

Спасибо, щас попробую! Кстати, когда попытался понять, что же такое browser.ssl_override_behavior, гугл подсказал, что я не одинок в этой проблеме, например: http://otvety.google.ru/otvety/thread?tid=3592571c3a1277c5

chukcha ★★★★★
() автор топика
Ответ на: комментарий от chukcha

Но зато вот накопал еще -

http://forum.mozilla-russia.org/viewtopic.php?id=32670

И согласен с этими ораторами - да, мне приходится каждый работать с неправильными сертификатами.
Потому что правильные стоят сумасшедшие деньги.

Щас попробую их рецепты.

chukcha ★★★★★
() автор топика
Ответ на: комментарий от chukcha

Увы, эти рецепты пока не катят :(

Вот еще один образчик «заботы» о пользователях Firefox:
http://savepic.org/1004143.png

Блин, ну нафиг такая забота, как ему раз и навсегда втемяшить, чтобы он не обращал внимания на неправильные сертификаты?

Я же не виноват, что производители роутеров зашили один и тот же сертификат во все свои выпущенные экземпляры, и теперь при трахаться с ними, каждый раз удаляя старый ради того, чтобы признало новое.

Разработчики Фокса тоже хороши, во 2-й версии такого безобразия с сертификатами, помнится, не было, все было гораздо проще.

chukcha ★★★★★
() автор топика
Ответ на: комментарий от chukcha

Во! Нашел даже такой плагин, призванный бороться с этой гадостью -

MitM Me (SSL Error Bypass)
https://addons.mozilla.org/ru/firefox/addon/6843/

Установил его, но похоже, оно не работает - обещанной кнопки на зашифрованной странице не появляется.

chukcha ★★★★★
() автор топика
Ответ на: комментарий от backbone

> вижу 2-ю версию

Поставил - то же не работает!!!

Вот, блин, задачка нафиг. Кажется, начинаю понимать, в чем дело.
Ведь все решают такую задачу -
http://reonaydo.org.ru/firefox-3-i-samopodpisnye-sertifikaty/

и она решается. Но ведь надо другое - не просто добавлять (или игнорировать) неподписанные сертифкаты, и игнорировать случаи, когда встречаются два практически ОДИНАКОВЫХ сертификата, но на разных IP.
И тогда в Фоксе включается какой-то непонятный механизм, который не дает возможность добавить новый сертификат, поскольку на выдаваемой странице нет никаких кнопок -

http://savepic.org/995946.png

кроме «Попробовать снова». которая ровным счетом ни к чему не приводит.

Как же быть?

chukcha ★★★★★
() автор топика
Ответ на: комментарий от chukcha

в голову приходит ещё только отключить Дополнительные->Шифрование->Настройки OCSP->Использовать протокол получения статуса...

backbone ★★★★★
()
Ответ на: комментарий от backbone

Ты имеешь в виду снять галку
«Использовать протокол получения статуса сертификатов (OCSP) для проверки текущего статуса сертификатов» ?

Пробовал, не помогает, всплывает то же окошко с той же одной бесполезной кнопкой.

chukcha ★★★★★
() автор топика
Ответ на: комментарий от chukcha

можешь не стараться, решения нет. на сайте мозиллы (там где у них толи хлпдеск, толи форум, толи багзилла) есть длиннющая тема с кучей разгневанных пользователей фокса, обнаруживших эту фичу в 3ей версии. Девелоперы на них положили с прибором. Официальный ответ - используете одинаковые самоподписанные сертификаты на разных устройствах - лазьте в настройки каждый раз, и удаляйте запись о сертификате. И их не колышет что многие производители железок (роутеров каких-нибудь) везде суют один и тот же сертификат, который иногда поменять нельзя.

Я применяю полумеру - когда фокс спрашивает принять ли сертификат, я сбрасываю галочку «хранить исключение».

Фокс единственный браузер с такой долбанутой политикой, насколько я знаю.

gorilych ★★
()
Ответ на: комментарий от gorilych

Спасибо, друг, что хоть единственный человек в твоем лице совершенно правильно понял существующую проблему.
Долго и упорно я сидел на 2-м Фоксе, где мне многое нравится больше, особенно что окно «Закладки - Добавить страницу» можно растянуть на весь экран (в 3-м его сделали как очко у негра).

Потом вынужденно, потому что все сайты, начиная с Ютуба, хром орали, что у меня старый Фокс и они меня в виду имели, со скрипом переполз на Фокс-3.

И с тех пор точно также сбрасываю галочку «Хранить исключение».
Но иной раз я сам забываю ее сбросить, то ли коварный Фокс временами игнорирует ее состояние, но сертификат насильно подцепляется.
И поскольку ходить приходится на однотипные железки часто, процедуру выковыривания сертификата приходится повторять на день по несколько раз. А она ведь не одникликовая!

В-общем, спасибо.

PS. А девелоперы - сволочи. Чем новее версия, тем хуже и тормознее Фокс.
Раньше был маленький и шустрый. Загубили его.

chukcha ★★★★★
() автор топика
Ответ на: комментарий от chukcha

Меня вообще это новомодное окно для «неправильных сертификатов» бесит само по себе. А для таких случаев я бы клал с прибором на девелоперов файрфокса и правил в исходниках либо клал на файрфокс и использовал другой браузер

*эта запись написана из под мидори*

vsemprivet
()
Ответ на: комментарий от vsemprivet

Тоже иногда работаю из под Midori, но он пока слабоват.
Компилировать свой Фокс - отличная идея, кто-то уже делал такое?

chukcha ★★★★★
() автор топика
Ответ на: комментарий от chukcha

Я честно не пробовал сам, но вот накатанная дорожка:

cd ~/build/ff
apt-get source firefox
sudo apt-get build-dep firefox
---тут правим исходники---
apt-get -b --no-download source firefox
sudo dpkg -i *.deb

должно запросто сработать

vsemprivet
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.