Taky mě to dost překvapuje, ale z jiného důvodu - u některých neplatných certifikáků totiž Firefox tvrdí, že je stránka nedostupná (nebo něco v tom smyslu), zatímco Opera, Chrome i IE ji otevřou (byť je tam varování, že je certifikát neplatný). Tohle nemá Firefox ošetřene už několik let.
Uzivatelum je nejaka "duveryhodnost" webu zcela uprdele, uzivatele sere (doslova) ze je prohlizec vopruzuje nejakym dementnim hlasenim ... A kupodivu i to je jeden z duvodu, proc drtiva vetsina webu https neprovozuje.
Kdyby stejne fungoval mail, tak bude 90% mailu nedorucitelnych ... kupodivu vetsina mailserveru uplne vpohode akceptuje sifrovany prenos, a nejaka "duveryhodnost" protistrany je jim u zadele.
Kdyz budu chtit s nekym komunikovat duveryhodne, tak chci, aby mi predevsim nejak duveryhodne predal svuj certifikat, a je mi suma fuk, jestli ho ma podepsanej od panaboha, nebo jestli si ho generuje sam.
Myslim, ze pisatel princip certifikatov chape velmi dobre. Jeho poznamka je ale naozaj trefna.
Skuste pracovat vo firme s viac ako 100 usermi. Tym je nejaka doverihodnost nejakeho certifikatu uplne u prdele a hlasky browsera ich iba obtazuju. Ju, este tak minimalne mnozstvo nejako zareaguje, ak sa to tyka ich vlastnej banky kde maju vlastne prachy,ale inak je to presne tak,ako pise clovek vyssie. Ludom je to fakt u prdele a pre 99% ludi je nejaka hlaska o doverihodnosti certifikatu iba obtazujuca. Aj tak vacsina bez rozmyslu klidne na akceptujem, hlavna vec, ze to jede a som tam, kde som chcel.
To su skusenosti z realneho zivota. Nas, ktorych to nejako zaujima je fakt mimalne mnozstvo.
Firefox pro Android tuším od verze 31 má takovou "super" vlastnost, že u instalace vlastní CA vše nějakou dobu běží v pohodě a najednou na mne vyskočí hláška, že jde o nedůvěryhodné spojení. Opravdu radost. Firefox vyhodím z paměti a znovu rozjedu a nějakou dobu zase bez problémů.
Zřejmě od verze 31 na mne občas někdo zkouší MITM, ale po návratu k verzi 30 to zkoušet přestane.:-)
Vylepšení na které odkazuješ jsem zaznamenal také. Na Linuxu s Firefox 31 (procesor Atom) při přístupu na jedno spešl zařízení přes https s ip v adrese. Procesor jede na 100% a asi po 30s jsem raději Firefox zabil. I zde jsem se proto musel vrátit k verzi 30.
To co popisuji výše je asi něco jiného a týká se verze pro Android - ale zřejmě to spolu nějak souvisí.