Mám dojem, že se Mozilla s DoH trošku chytla do pasti: v podnikových sítích (a domácích, za jistých okolností) to vadí, ale když povolí zablokování DoH, tak první, kdo to udělá, budou ti, kvůli kterým to celé vzniklo.
Druhá věc jsou politiky: multipatfomně to lze přes adresář distribution a definice v JSON, ovšem na Windows dává přednost Group Policy a není jasné, za jakých okolností. Zatím orientační pokus ukazuje na to, že když mám něco (cokoliv?) pro Firefox v GroupPolicy, tak se na distribution/policies.json vykašle.
Zatím mám experimentálně:
{
"policies": {
"Certificates": {
"ImportEnterpriseRoots": true
},
"DNSOverHTTPS": {
"Enabled": false
}
}
}
Zítra další pokus se strojem v doméně.
Pokud nechcete hledat, about:policies zobrazí, co Firefox akceptoval (a vnutil uživateli).