Wo speichert Firefox Cerificates und wie löscht man eines?

Die Ursache meines Problems ist mir nicht bekannt, was auch immer es ist, ich erlebe häufige DNS-Fehler. Wenn es passiert, kann ich nicht zu meinem Google Mail-Posteingang navigieren. Ich benutze zwei DNS-Einstellungen. Einer ist der öffentliche DNS-Server, der von OpenDNS angeboten wird, und der andere ist der kostenlose DNS-Server von Google. In diesem Fall wechsle ich von der aktiven Einstellung zur anderen und das Problem verschwindet. Aber es gibt einen Nebeneffekt. Wenn das Surfen in Google Mail nicht geladen werden kann, erhalte ich nach dem Umschalten des DNS eine fehler, der besagt, dass das Sicherheitszertifikat, das die Site verwendet, nur für OpenDNS gültig ist.

Dies ist meine wilde Vermutung, was los ist:

  1. OpenDNS kann nicht aufgelöst werden mail.google.com zu seiner IP,
  2. Mein ISP sendet mir eine Seite mit Suchergebnissen für 'mail.google.com"
  3. Da ich eine Art Seite anstelle einer Zeitüberschreitung erhalten habe, bindet der Browser fälschlicherweise das Zertifikat, für das er zwischengespeichert wurde. mail.google.com ' auf die neue Domain. Diese Suchseite wird nicht von https bedient, also nicht ausnahme wird durch die falsche Bindung ausgelöst
  4. Nach dem Umschalten des DNS wird die Domäne korrekt in die IP des Servers aufgelöst, und da er sich auf https befindet, wird der Handshake ausgelöst.
  5. Nun, wegen der falschen Bindung, die leise übergeben wurde, da kein Handshake beteiligt war, erhalte ich den Fehler, der besagt, dass das verwendete Zertifikat von 'mail.google.com" ist nur gut für OpenDNS

Ich weiß nicht viel über DNS, weniger über https und den Prozess der Herstellung einer sicheren Verbindung. Wie richtig ist meine Erklärung? Wie kann ich die falsche Zuordnung und/oder das Zertifikat löschen?

Danke fürs Zuhören.

P. S. Das Problem verschwindet von selbst, aber manchmal dauert es mehrere Stunden, bis Google Mail wieder funktioniert.

Author: koceeng, 2010-04-30

2 answers

Für neuere FF gehen Sie zu Optionen > Datenschutz & Sicherheit > Zertifikate, es gibt eine Schaltfläche Zertifikate anzeigen...

geben Sie hier die Bildbeschreibung ein

Wenn Sie für ältere FF zu Extras > Optionen > Erweitert gehen, befindet sich unten links eine Schaltfläche mit der Bezeichnung Zertifikate anzeigen. Dadurch wird der Zertifikatmanager aufgerufen. Sie können sie von dort löschen.

Der Optionen-Dialog

 12
Author: jmcmahon,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2019-03-07 15:51:12

Firefox speichert seine Zertifikate im C:\Documents und Einstellungen\\Anwendungsdaten\Mozilla\Firefox\Profile\ . Denken Sie daran, dass der Anwendungsdatenordner ein versteckter Ordner ist. Daher müssen Sie den Windows Explorer öffnen und Extras → Ordneroptionen → Ansicht (Registerkarte) → Versteckte Dateien und Ordner anzeigen

Es gibt eine Datei mit dem Namen cert8.db im Standardprofilordner. Sie können das Zertifikatdatenbanktool verwenden (certutil.exe) Befehlszeilentool zum Löschen des Zertifikats aus der Datenbank.

Certutil-D-n

Sie können Windows-Binärdateien von certutil erhalten.exe durch Herunterladen von NSS und NSPR von Mozilla.

Entpacken Sie NSS und NSPR und kopieren Sie dann alles aus den Verzeichnissen "bin" und "lib" an einen einzigen Speicherort. Führen Sie certutil aus.exe von diesem Ort und zeigen Sie das Tool auf Ihre cert8.db-Datei mit dem" - d \path\to\profile\ "

Beispiel :

Certutil.exe-D-n - d "C:\Documents und Einstellungen\Benutzername\Anwendungsdaten\Mozilla\Firefox\Profile\4abcdefg.Gast\"

Weitere Informationen zu certutil.exe finden Sie in der Dokumentation von Mozilla zu certutil

Hoffe das hilft dir.

 4
Author: Codeslayer,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2012-02-18 22:15:51