Al6bus
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Я не включал это у себя, но и системного хранилища я тоже не делал, оно уже после 68 было добавлено. Давай ещё подробней когда и почему security.enterprise_roots.enabled добавили и включили. | Firefox 68 “ Firefox будет пытаться автоматически исправлять ошибки HTTPS, вызванные сторонним антивирусным ПО. Firefox исторически использует собственное хранилище сертификатов вместо системного, что положительно отражается на безопасности, но требует от антивирусного ПО импортировать свой корневой сертификат в хранилище браузера, чем некоторые производители пренебрегают. Если браузер обнаруживает MitM-атаку (которая может быть вызвана антивирусом, пытающимся расшифровать и проверить трафик), то автоматически включит настройку security.enterprise_roots.enabled и попытается использовать сертификаты из системного хранилища (используются лишь сертификаты, добавленные туда сторонним ПО, сертификаты, поставляемые вместе с ОС, игнорируются). Если это помогло, то настройка останется включённой. Если пользователь явным образом отключит security.enterprise_roots.enabled, то браузер не будет предпринимать попытки её включить. В новом выпуске ESR эта настройка включена по умолчанию. Кроме того, в область уведомлений (слева от адресной строки) добавлен значок, свидетельствующий о том, что просматриваемый сайт использует сертификат, импортированный из системного хранилища. Разработчики отмечают, что использование системных сертификатов не влияет на безопасность (используются лишь сертификаты, добавленные в число системных сторонним ПО, а раз стороннее ПО получило право их туда добавить, то оно с тем же успехом могло бы добавить их и в хранилище Firefox).” Подробнее... В Firefox 120 по умолчанию включили поддержку системного хранилища сертификатов (security.enterprise_roots.enabled). Но это работает лишь в Windows, macOS и Android (инфа с линуксового форума). “Firefox now imports user-added TLS trust anchors (e.g., certificates) from the operating system root store. This will be enabled by default on Windows, macOS, and Android, and if needed, can be turned off in settings (Settings → Privacy & Security → Certificates).” | Всего записей: 261 | Зарегистр. 07-04-2011 | Отправлено: 23:19 09-01-2025 | Исправлено: Al6bus, 23:46 09-01-2025 |
|