• [^] # Re: Pour Debian et Archlinux

    Posté par . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 2.

    Attention à l'interaction du paquet ca-certificates et de iceweasel : la plupart des logiciels Debian se basent sur la base de ca-certificates, mais iceweasel a une sorte de « cache utilisateur » qui fait que les certificats ajoutés/enlevés à ca-certificates ne sont pas vraiment répliqués dans ce cache. D'après ce que j'ai compris, ma complication est due au fait que j'ai upgradé iceweasel depuis des version assez anciennes (squeeze) et que le format de ce cache a changé, mais j'ai eu du mal à faire marcher le bousin (il y a cert8.db et key3.db dans votre profil, et cert9.db et key4.db — le nouveau format à priori — dans ~/.pki/nssdb ; mais les deux ont des mtime récent, donc je ne sais pas ce que fait iceweasel exactement).

    La seule solution qui a fonctionné pour moi est de manuellement importer un CA dans iceweasel (Préférences -> Avancé -> Afficher les certificats -> Autorités -> Importer).