Webové stránky se nezobrazují

Ve fedoře 35 jsem narazil na problém, že některé webové stránky se nezobrazí a firefox nahlásí chybu. Radí mně, že majitel má špatně nakonfigurované stránky a že jej mám o tom informovat ( konkrétně
https://www.casopisvnitrnilekarstvi.cz). Ve fedoře 25, kterou mám na přenosném počítači se stejnou verzí firefoxu (97) se stránka bez potíží zobrazí a článek jsem si přečetl bez nutnosti někoho informovat.
Po krátkém googlování pomohla ve fedoře 35 až úprava souboru …/nss.config, kam jsem doplnil SHA1.
Změna politiky DEFAULT na LEGACY pro tuto stránku nefunguje.

config=“disallow=ALL allow=HMAC-SHA256:HMAC-SHA1:HMAC-SHA384:HMAC-SHA512:CURVE25519:SECP256R1:SECP384R1:SECP521R1:aes256-gcm:chacha20-poly1305:aes256-cbc:aes128-gcm:aes128-cbc:SHA256:SHA384:SHA512:SHA1:SHA224:ECDHE-RSA:ECDHE-ECDSA:RSA:DHE-R
SA:ECDSA:RSA-PSS:RSA-PKCS:tls-version-min=tls1.0:dtls-version-min=dtls1.0:DH-MIN=2048:DSA-MIN=2048:RSA-MIN=2048”

To určitě bude souviset s https://mojefedora.cz/fedora-33-zprisnila-kryptografickou-politiku, překvapuje mě, že pomohla editace toho souboru, obrátil bych se na vlastníka webu, protože tohle šifrování je prostě outdated a vysloveně nebezpečné, speciálně, pokud chcete mít nějaké soukromí.

Fedora 25 je už nějakou dobu nepodporovaná a doporučil bych upgrade.

Jinak nastavení serveru a prohlížeče jde snadno ověřit třeba na ssllabs.com

Výsledky serveru jsou zde:

https://www.ssllabs.com/ssltest/analyze.html?d=www.casopisvnitrnilekarstvi.cz

Určitě někdo další vyčte více, můj tip prostě je, že konfigurace serveru a jeho SSL je problematická (je to vidět právě v těch výsledcích) a protože Fedora postupně vypíná nebezpečné protokoly, tak Vám to “zlobí”, ale chybu hledejte u správce a ideálně mu problém nahlášte.

1 Like

Ten test jsem si udělal také. Já jsem jen chtěl upozornit, že chyba není ve Firefox a není vůbec nutné zasahovat do jejího nastavení. A také nevím, jaký význam má ve vašem kontextu slovo soukromí. Já když jsem dříve například hledal dovolenou na Santorini, tak potom ještě měsíc mně na všech stránkách vyskakovaly nabídky. To jen tak okrajem, neboť je zřejmé, že např. Google ví o vašich aktivitách na počítači téměř vše :slight_smile:

Tím soukromím myslím @ondrej.kolin myslel, že vás nemůže nikdo odposlouchávat po cestě, ale už to neřeší, jak s daty, které v pořádku zašifrované dorazí na server, ona služba naloží.

Pokud nechcete, aby vás Google sledoval způsobem, jakým vás sleduje, musíte ho v první řadě přestat používat na vyhledávání. V dalším kroku si zapnout ochranu proti sledování ve Firefoxu, která blokuje profláklé cookies třetích stran atd. No a v dalším kroku používat kontejnery v prohlížeči pro Google a Facebook, což dva největší sledovači za účelem optimalizace reklamy. Díky tomu nebudou skrze svůj kód umístěný na všemožných stránkách sledovat, jaké weby navštěvujete.

1 Like