lassulus changed the topic of #nixos-de to: Willkommen im deutschen NixOS Channel. | camp! https://hackmd.shackspace.de/camp2019#
palo1 has joined #nixos-de
palo has quit [Ping timeout: 245 seconds]
palo1 is now known as palo
<jonge[m]> hat schonmal jemand mit firefox und zertifikaten gespielt, bzw. p11-kit?
<jonge[m]> mein kontext ist dass ich gestern mal mic92's ideen durchgespielt habe (https://github.com/rycee/home-manager/issues/728) und sehr unerfolgreich war.
<{^_^}> rycee/home-manager#728 (by tfc, 1 week ago, open): firefox, preinstalled certificates
<jonge[m]> habe mich unfaehig gesehen zu debuggen wieso der meine p11kit .so die ich ihm unterschieben wollte nicht shcluckt. und was ich auch nicht hinbekommen habe, war mit certutil ein cert so zu installieren dass firefox es dann auch nutzt. bin mir nicht sicher ob ich hier ohne externe erfahrung weiter komme
<jonge[m]> oh, das sieht hilfreich aus, danke. probiere ich direkt mal nach der arbeit heute
hmpffff has joined #nixos-de
Synthetica has joined #nixos-de
<jonge[m]> Mic92: ok ich werde zwar von 1.2 GB output erschlagen, aber finde dort keine fehler. habe die nix expression von p11 kit angesehen und festgestellt dass das ding ohne trust pfade gebaut wird. ich investigate mal in die richtung, denn meine vermutung ist gerade dass p11kit erfolgreich geladen wird, aber meine zertifikate einfach auch nicht kennt.
<jonge[m]> Mic92: ok, ich bin einen schritt weiter. wenn man p11kit mit `--with-system-config` flag in der nix expression baut und dann im firefox manuell die entstehende library als "trust device" laedt, dann funktioniert firefox genau so wie erwuenscht und laedt die system zertifikate. wenn ich ihm diese lib per LD_PRELOAD reinwuerge, dann funktioniert das so aber nicht und wieso das so ist, kann ich mir nicht erklaeren.
<jonge[m]> kann sein dass dazu was in den 1,2gb LD_DEBUG log steht, aber dann habe ich es nicht gefunden...
hmpffff has quit [Quit: nchrrrr…]
<jonge[m]> ok, man kann ein neues profil mit `modutil` aus dem `nss` paket anlegen, dort p11-kit-trust.so als security device installieren und dann firefox mit `--profile <meinprofil>` starten und das geht dann.
hmpffff has joined #nixos-de
fendor has joined #nixos-de
hmpffff has quit [Quit: nchrrrr…]
hmpffff has joined #nixos-de
hmpffff has quit [Quit: nchrrrr…]
hmpffff has joined #nixos-de
hmpffff has quit [Quit: nchrrrr…]
fendor has quit [Quit: Leaving]
hmpffff has joined #nixos-de
hmpffff has quit [Quit: nchrrrr…]