LINUX.ORG.RU
решено ФорумTalks

Смотреть сайты с протухшими сертификатами

 , , , ,


1

1

Поскольку предыдущий тред Dimez почему-то посчитал „провокацией флейма”, сформулирую проблему вкратце. Как в современных браузерах смотреть сайты с истёкшими сертификатами без понижения уровня безопасности для других сайтов? Раньше пользователь мог сделать временное исключение для такого сертификата, нынче же браузеры почему-то стали считать себя умнее пользователя. Интересуют решения для разных браузеров, в т.ч. для хромога, жирнолиса и палемуна.

UPD: Проблема связана с использованием HSTS. Если пользователь не ходил на сайт с включённым HSTS и протухшим сертификатом когда он ещё был валидным — после добавления временного исключения всё откроется. Если же ходил — оно запишется в SiteSecurityServiceState.txt (в жирнолисе/палемуне) или chrome://net-internals/#hsts (в хромоге) и после протухания сертификата вместо простого добавления временного исключения понадобится пердолинг с ручным удалением домена из этого файла и перезапуском браузера в случае жирнолиса/палемуна или ручным удалением через соответствующий гуй хромога. Избежать этого ненужного пердолинга можно при помощи использования порнорежима приватного окна в жирнолисе/палемуне, где возможность добавления временного исключения опять доступна, или страданиями вводом с клавиатуры интуитивно-понятных магических заклятий danger, badidea, thisisnotsafe или thisisunsafe на странице с ошибкой в хромоге в зависимости от его версии.

Резюмируя вышесказанное — каков веб, такие и браузеры.

★☆

Последнее исправление: h578b1bde (всего исправлений: 7)

Ответ на: комментарий от h578b1bde

Обоснуй.

Ты не осознавал, в каком направлении толкаешь обсуждение? Если бы ты реально хотел решить проблему, эмоциональную оценку нужно было оставить при себе. Иначе она перетягивает на себя всё. Так происходит каждый раз. Не пытайся притворяться, что ты этого не знал.

Есть, в первом же предложении.

Если смешать килограмм варенья и килограмм говна, получится два килограмма говна.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

Ты не осознавал, в каком направлении толкаешь обсуждение? Если бы ты реально хотел решить проблему, эмоциональную оценку нужно было оставить при себе. Иначе она перетягивает на себя всё. Так происходит каждый раз. Не пытайся притворяться, что ты этого не знал.

Я и не притворяюсь. Хотел бы — запостил бы в техразделы.

h578b1bde ★☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.