Portál AbcLinuxu, 27. října 2025 13:01
Řešení dotazu:
, podobnou metodu používám také, jen trochu v jiných souvislostech. Na proxy mám zaříznuté špehování (google analytics, google ads, facebook, googleplus, navrcholu.cz, twitter a mraky dalších podobných) a takto prohlížím "normální" web. Na Facebook mám extra uživatele v obdobné konfiguraci, jakou popisuješ - FB je kapitola sama pro sebe; není snadné se bez něj obejít. No alespoň FB neví, co dělám jinde. Tedy naivně douám, že mám zaříznuté všechny jejich domény.
sleep 10; xdotool type id;sleep 1; xdotool key Returna pak se rychle přepni do jiného terminálu a chvilku počkej.
Certifikáty lze "smazat" v preferencies. Po restartu FF jsou tam zpátky, ovšem jako untrusted.Já s tím smazáním měl právě problém, že certifikáty byly zpět, a byly trusted, nikoliv untrusted. Nevím proč, zkoušel jsem to několikrát. Musel jsem ručně dát "Edit trust" u každé CA.
Příkladem může být kernel.org; je mi fuk, odkud si jádro stáhnu. Důležité je, aby seděl gpg podpis.Ale ten gpg podpis musíš někde vzít a pokud si nejsi jistý správností certifikátu, nevíš, jestli GPG podpis tarbalu není taky podvržený.
Já s tím smazáním měl právě problém, že certifikáty byly zpět, a byly trusted, nikoliv untrusted. Nevím proč, zkoušel jsem to několikrát. Musel jsem ručně dát "Edit trust" u každé CA.U mně stejné. Nechcete někdo udělat fork Firefoxu, kde budou defaultně povypínané podobné sračky?
Privátní klíč nejde z ruky. Jen se jím podepíše CSR.Přesně tak. Klíč si vygeneruješ u sebe a CA pošleš jenom CSR. Existují CA (StartSSL), které ti i vygenerují klíč, ale to snad nikdo soudný nepoužívá.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.