Le 09/12/2025 à 10:28, Eric DEGENETAIS a écrit :

Pourquoi pas simplement un lanceur desktop qui exécuterait `firefox - Profile=~/profile_for_legacy_TLS ` pour ces fameux sites historiques ? Avec un nom et éventuellement une icône différente pour clairifier la différence au niveau visuel.

bonjour Eric,

Je me pose la question (et ne connais pas la réponse): tu es sûr que ce paramètre est un paramètre par profil et non pas un paramètre global au niveau utilisateur ou installation?

J'ai eu la flemme de chercher à modifier mon installation pour vérifier mais j'ai l'impression qu'au niveau profil, si c'est géré là ce serait dans le fichier pkcs11.txt du profil:
https://support.mozilla.org/fr/kb/profils-la-ou-firefox-conserve-donnees-utilisateur#w_informations-stockees-dans-le-profil

et je n'ai pas vu à ce niveau dans le premier fichier pkcs11.txt de numéro de version autorisé pour SSL ou TLS

Mais bon, c'est juste une question que je me pose :-)

Au cas où ce serait un paramètre global et non par profil, si le principe paraît acceptable pour la personne confrontée au problème, en un clic de souris dans gnome-software ("Logiciels") ou en quelques commandes bash, on peut installer un flatpak de Firefox (ou d'un autre navigateur) auquel on paramètre cette version précise de SSL et qu'on n'utilise que pour cet usage. Le flatpak travaillant dans un bac à sable, c'est du bonus.

Encore une fois, je me contente d'émettre quelques idées: elles ne sont peut-être pas si bonnes :-)

Répondre à