PaleMoon и проблемы с HTTPS

archive view archive save

pale-moon-logo При попытке открыть веб-сайт по защищённому HTTPS протоколу (https://passport.webmoney.ru/) веб-браузер PaleMoon может выдавать ошибку "Соединение было прервано. Во время загрузки страницы соединение с passport.webmoney.ru было прервано.".

Проблема наблюдается в браузере PaleMoon начиная с версии 26.х (текущая версия на момент написания статьи 26.5.0), а по некоторым данным проблемы с SSL начались ещё с версии 25.х., и полный текст ошибки таков:

Соединение было прервано

Во время загрузки страницы соединение с passport.webmoney.ru было прервано.

Браузеру не удалось установить соединение с указанным сайтом, хотя тот, скорее всего, существует.

Возможно, сайт временно недоступен, в этом случае подождите некоторое время и попробуйте снова.
Если вам не удалось открыть другие сайты, проверьте настройки соединения компьютера с сетью.
Если ваш компьютер или локальная сеть защищены межсетевым экраном или прокси-сервером, проверьте их, так как неверные настройки могут помешать просмотру веб-сайтов.

Однако в браузере FireFox ESR 45.4.0 сайт https://passport.webmoney.ru/ открывался без проблем и было решено сверить настройки SSL браузера PaleMoon 26.5.0 и FireFox ESR 45.4.0, но никаких различий в настройках доступных из меню "Правка - Настройки - Дополнительные - Сертификаты" обнаружено не было. Тогда в адресной строке вводим "about:config", где на открывшейся странице скрытых настроек в строке "Поиск:" пишем "ssl" и видим такие вот различия:

Имя настройкиЗначение FirefoxЗначение PaleMoon
browser.cache.disk_cache_ssltruetrue
browser.ssl_override_behavior22
network.http.pipelining.sslfalsetrue
network.negotiate-auth.gsslib  
network.negotiate-auth.using-native-gsslibtruetrue
network.proxy.ssl  
network.proxy.ssl_port00
security.ssl.enable_false_startfalsefalse
security.ssl.enable_ocsp_staplingtruetrue
security.ssl.require_safe_negotiationfalsefalse
security.ssl.treat_unsafe_negotiation_as_brokenfalsefalse
security.ssl3.dhe_rsa_aes_128_shatruetrue
security.ssl3.dhe_rsa_aes_256_shatruetrue
security.ssl3.ecdhe_ecdsa_aes_128_gcm_sha256truetrue
security.ssl3.ecdhe_ecdsa_aes_128_shatruetrue
security.ssl3.ecdhe_ecdsa_aes_256_shatruetrue
security.ssl3.ecdhe_ecdsa_rc4_128_shatruefalse
security.ssl3.ecdhe_rsa_aes_128_gcm_sha256truetrue
security.ssl3.ecdhe_rsa_aes_128_shatruetrue
security.ssl3.ecdhe_rsa_aes_256_shatruetrue
security.ssl3.ecdhe_rsa_rc4_128_shatruefalse
security.ssl3.rsa_aes_128_shatruetrue
security.ssl3.rsa_aes_256_shatruetrue
security.ssl3.rsa_des_ede3_shatruefalse
security.ssl3.rsa_rc4_128_md5truefalse
security.ssl3.rsa_rc4_128_shatruefalse

В браузере PaleMoon настройку security.ssl3.rsa_rc4_128_sha вместо false устанавливаем в true и теперь без проблем можем посетить https://passport.webmoney.ru/. Разработчики PaleMoon решили по умолчанию отключить поддержку слабых методов шифрования, в число которых внесли и rsa_rc4_128_sha 

ssl-info-about-passport-webmoney-ru-in-firefox

ssl-info-about-passport-webmoney-ru-in-palemoon


Комментарии в блоге
Новое на форуме