1 votes

Supprimer un certificat épinglé dans Firefox

J'ai renouvelé mon certificat LetsEncrypt sur mon site Web où j'utilisais auparavant l'épinglage des certificats.

J'ai supprimé ces en-têtes dans la configuration de mon serveur et le site fonctionne à nouveau sans épinglage.

Mais sur mes navigateurs, où j'ai déjà visité ce site, le certificat est toujours épinglé, je ne peux donc pas les ouvrir.

J'ai trouvé comment supprimer ces certificats dans Chrome :

https://linux-audit.com/delete-a-hsts-key-pin-in-chrome/

  • Aller à l'URL chrome://net-internals/#hsts
  • Maintenant, supprimez le domaine associé

Mais j'ai peur que le certificat soit mis en cache pendant longtemps dans les navigateurs et que mes visiteurs qui ne savent pas comment supprimer le certificat ne puissent plus visiter le site.

Comment puis-je connaître les dommages subis ? Combien de temps l'ancien certificat sera-t-il mis en cache ? Et le plus important : Comment puis-je supprimer le certificat dans Firefox ?

Je ne le trouve pas dans Preferences > Advanced > Certificates > View Certificates

1voto

Ron Kaminsky Points 251

Informations trouvées à l'URL https://linux-audit.com/deleting-outdated-hpkp-key-pins-in-firefox/ :

  1. Quitter Firefox
  2. Modifiez manuellement le fichier nommé "SiteSecurityServiceState.txt" dans le profil Firefox que vous utilisez (sous Linux, son emplacement par défaut est sous ~/.mozilla/firefox)

Vous pourriez envisager dupliquer d'abord le profil et faire un essai sur le profil dupliqué.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X