Hilmar Preuße hille42@web.de schrieb:
Laut dem Anstrich ist es FAD, daß sich Dein Browser so verhält. Wenn Du es also schaffst, den Cash zu "leeren" hast Du einen Bug gefunden....oder einen komischen Hack, der per Default nicht gewollt ist. Soweit ich das verstehe ist Deine Kombination (HSTS & self-signed Certs) sehr ungesund.
Dann kannst du mir wenigstens erklären, warum der selbe Browser mit der selben Seite keinerlei Problem hat, wenn diese in "anonym-Modus" aufgerufen wird?
Ersatzfrage: ich würde sagen, dass wenn das Zertifikat nicht mehr "unbekannt" ist, sollte der Browser nicht mehr meckern. Wieso meckert dann der Browser immer noch, auch wenn die CA importiert worden ist?
Danke Luca Bertoncello (lucabert@lucabert.de)