creapheter > 08-11-2007 15:16:45 |
На странице защищеного сайта стоит meta http-equiv="REFRESH" content="300" Имеется несколько пользовательских сертификатов, для работы с сайтом только один предназначен. Соответственно при запросе страницы я выбираю сертификат, который мне нужен. Проблема в том, что при автообновлении страницы ssl соединение разрывается и устанавливается заново с повторным запросом выбора сертификата. Просто обновление страницы кнопкой рефреш естественно ведет себя как положено. (В той же конфигурации IE работает "правильно", т.е. продолжает использовать ранее выбранный сертификат). Есть рецепт для решения? |
Sadok > 09-11-2007 11:31:03 |
creapheter Хм. Признаюсь, мне FF 2.0.0.8(9) не удалось заставить работать с пользовательскими сертификатами ни с IIS 6, ни с Apache 1.3.х. В первом случае FF просто не пыталась предъявить сертификат, во втором - ошибки с SSL. Поделитесь секретом, что за сервер на той стороне и как получилось его скрестить с FF |
creapheter > 09-11-2007 11:39:38 |
Sadok На стороне сервера Apache/2.2.6 (Unix) mod_ssl/2.2.6 OpenSSL/0.9.8e DAV/2, Solaris10. Нормально все скрещивается. Скорее всего ваш пользовательский стрификат выпущен не как ssl-client. |
Sadok > 09-11-2007 12:48:26 |
creapheter Кстати, стоит ли галка "Отправлять автоматически" для сертификатов? Я тут включил мозг , разобрался с сертификатами (если надо расскажу). При включенной галке "Спрашивать каждый раз" (Настройка - Дополнительно - Шифрование), IIS сертификата не требует, Apache - да, каждый раз при обновлении (вот при переходе по ссылкам не пробовал, нет там у меня ссылок на такой странице). Относительно Apache, возможно, что дело в кэшировании сертификатов на его стороне. Пока не проверял. Если FF разрешить автоматически предъявлять сертификаты - все ОК. |
creapheter > 09-11-2007 12:56:49 |
Sadok Нет, она должна быть снята (автоматически). Автоматически - FF подставляет последний SSL-Client сертификат в списке, что не правильно, ибо требуется другой. Переключать дефолты на сертификаты каждый раз на токене - это не выход. Кстати, необязательно при переходе, можно просто F5 нажать, обновит страничку молча, с правильным сертификатом. |
Sadok > 09-11-2007 13:45:41 |
creapheter Автоматически - FF подставляет последний SSL-Client сертификат в списке, что не правильно, ибо требуется другой.
Ну, это я еще не проверял. |
Sadok > 11-11-2007 11:44:48 |
creapheter Просто обновление страницы кнопкой рефреш естественно ведет себя как положено.
Кстати, не всегда. Если страница методом POST была получена, то тоже рвет. |
creapheter > 12-11-2007 11:31:08 |
Если страница методом POST была получена, то тоже рвет.
Проглядел . Еще одно огрчение. И выхода пока не вижу. |
Sadok > 12-11-2007 11:44:02 |
"send pr", как говорится |
Unghost > 12-11-2007 22:34:56 |
https://bugzilla.mozilla.org/enter_bug.cgi |