>>157138Als Hacker hätte er wohl keine Probleme, Mails notfalls direkt auf dem Server zu lesen (und wie schon festgestellt wurde, degradiert SMTP im Regelfall von „STARTTLS kapott“ zu unverschlüsselt). Dann bräuchte es aber wenigstens einen SSH-Schlüssel, da davon auszugehen ist [0], dass er seinen Server entsprechend abgesichert hat, dass Passwort-Authentifizierung komplett deaktiviert ist. Und wer Shell-Zugriff hat, könnte genauso gut das TLS-Zertifikat erneuern.
Felix hält sich für diesen Zweck öffentlich zugängliche Server wie z. B. SDF offen, auf denen ein Zweitschlüssel für einen unprivilegierten Nutzer liegt, von dem man per
su
o. ä. eskalieren kann.
Im Übrigen ist die brachialste Lösung, HSTS auf seine https-Seiten im Desktop-Firefox auszuhebeln, ohne die „Gesamte Seite vergessen“-Funktion zu nutzen, die Datei SiteSecurityServiceState.bin mitsamt aller HSTS-Sperren im Profil-Ordner zu löschen – und bei der Gelegenheit auch die SiteSecurityServiceState.txt, falls diese von einer alten Version noch herumliegt.
[0] http://blog.fefe.de/?ts=aa52d8da