Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Mozilla : J'ai oublie mon mot de passe principal

10 réponses
Avatar
geo cherchetout
Bonjour,

Je ne me souvenais même pas d'avoir jamais saisi un mot de passe
principal. Or, pour obtenir mon nouveau certificat fiscal, voilà que
Mozilla me le réclame. Pas moyen de changer l'existant puisqu'il
faudrait pour cela le saisir dans le champ « Ancien mot de passe ». Il
va donc falloir que je le supprime avant d'en créer un nouveau, mais au
prix de la perte de tous mes mots de passe web et courrier, données de
formulaires, certificats personnels et clefs privées.

Auriez vous un tuyau à me donner pour ensuite reconstruire rapidement la
base de données du gestionnaire de mots de passe à partir de la base
actuelle ? Dans quel(s) fichier(s) se trouve cette base de données ?

Puis-je échapper à cette corvée abominable en créant un profil pour un
nouvel utilisateur ? Deux utilisateurs peuvent-ils avoir la même adresse
de messagerie ?

10 réponses

Avatar
geo cherchetout
Le 31.03.2006 20:52, *Yamo'* a écrit fort à propos :

Je sais qu'il stocke les mots de passe dans un fichier en .s
numérogénéré.s dans ton profil



En effet, je viens de trouver ce fichier qui est le seul avec cette
extension. Tous les mots de passe chiffrés y figurent et il serait
peut-être possible (en théorie) de découvrir l'algorithme de chiffrement
par rapprochement avec les versions non chiffrées que je connais.
Malheureusement, le mot de passe principal, lui, ne semble pas être
stocké ici...

mais je n'ai jamais activé de passe pour protéger ces mots de passes.



Déclares tu tes revenus en ligne ?

Mais je crois avoir résolu mon problème : J'ai utilisé un Firefox tout
neuf qui était installé depuis quelques mois et ne demandait qu'à se
rendre utile. :-) Dans mon profil Firefox, quand j'ai fait la démarche
sur le site des impôts, sont apparus deux fichiers : cert8.db (64 KiB)
et key3.db (16 KiB). Je suppose qu'ils constituent le fameux certificat
? Et si je les transportais dans mon profil Mozilla ?

Ce n'est pas encore très clair, leur site : On est guidé pour accomplir
une procédure, mais le mot « certificat » ne figure nulle part. On «
s'abonne à son espace ». Quel vocabulaire !
Avatar
Michel MARTIN
Le Fri, 31 Mar 2006 15:34:16 +0200, geo cherchetout a écrit dans
<news:442d2fd8$0$19683$:

Bonjour,

Je ne me souvenais même pas d'avoir jamais saisi un mot de passe
principal. Or, pour obtenir mon nouveau certificat fiscal, voilà que
Mozilla me le réclame. Pas moyen de changer l'existant puisqu'il
faudrait pour cela le saisir dans le champ « Ancien mot de passe ». Il
va donc falloir que je le supprime avant d'en créer un nouveau, mais au
prix de la perte de tous mes mots de passe web et courrier, données de
formulaires, certificats personnels et clefs privées.

Auriez vous un tuyau à me donner pour ensuite reconstruire rapidement la
base de données du gestionnaire de mots de passe à partir de la base
actuelle ? Dans quel(s) fichier(s) se trouve cette base de données ?

Puis-je échapper à cette corvée abominable en créant un profil pour un
nouvel utilisateur ? Deux utilisateurs peuvent-ils avoir la même adresse
de messagerie ?



Bonsoir,
de toutes façons, si le certificat a été enregistré AVANT le 01/08/2005,
il n'est plus valable.
Il faut le renouveler.
Amicalement, Michel
--
http://perso.netpratique.fr/michel.martin47/
http://martin.michel47.free.fr/
Avatar
geo cherchetout
> Mais je crois avoir résolu mon problème : J'ai utilisé un Firefox tout
neuf qui était installé depuis quelques mois et ne demandait qu'à se
rendre utile. :-) Dans mon profil Firefox, quand j'ai fait la démarche
sur le site des impôts, sont apparus deux fichiers : cert8.db (64 KiB)
et key3.db (16 KiB). Je suppose qu'ils constituent le fameux certificat
? Et si je les transportais dans mon profil Mozilla ?



Découverte : Des fichiers de même nom avaient atterri dans mon profil
Mozilla lors de la tentative que j'avais cru ratée. Malgré les
apparences, cette opération était donc réussie ?
Avatar
Jean-Marc Desperrier
geo cherchetout wrote:
Mais je crois avoir résolu mon problème : J'ai utilisé un Firefox tout
neuf qui était installé depuis quelques mois et ne demandait qu'à se
rendre utile. :-) Dans mon profil Firefox, quand j'ai fait la démarche
sur le site des impôts, sont apparus deux fichiers : cert8.db (64 KiB)
et key3.db (16 KiB). Je suppose qu'ils constituent le fameux certificat
? Et si je les transportais dans mon profil Mozilla ?



Découverte : Des fichiers de même nom avaient atterri dans mon profil
Mozilla lors de la tentative que j'avais cru ratée. Malgré les
apparences, cette opération était donc réussie ?



Ces deux fichiers peuvent être vides, et n'indique donc pas directement
le succès de l'opération.

Sinon le symptome initial est très curieux : Si un mot de passe
principal est défini, impossible d'accéder aux données personnelles
protégées sans le rentrer après chaque démarrage.

Ca ressemble plutôt à un bug de l'interface qui croit qu'il y a déjà un
mot de passe principal, alors qu'il est vide.
Avatar
Jean-Marc Desperrier
geo cherchetout wrote:
Mais je crois avoir résolu mon problème : J'ai utilisé un Firefox tout
neuf qui était installé depuis quelques mois et ne demandait qu'à se
rendre utile. :-) Dans mon profil Firefox, quand j'ai fait la démarche
sur le site des impôts, sont apparus deux fichiers : cert8.db (64 KiB)
et key3.db (16 KiB). Je suppose qu'ils constituent le fameux certificat
? Et si je les transportais dans mon profil Mozilla ?



Ce n'est pas la bonne méthode.

Il vaut mieux sauvegarder le certificat (options avancées/gérer les
certificats/exporter), ce qui crée un fichier avec l'extension .p12

Au passage, autant mettre ce fichier sur clé usb/cd-rom, et le stocker
en lieu sûr pour l'année prochaine, en utilisant un mot de passe qu'on
saura retrouver au bout d'un an.

Puis dans mozilla, réimporter le fichier .p12
(Edition/Préférence/Sécurité/Certificats/Gérer les certificats/Restaurer).

Ce n'est pas encore très clair, leur site : On est guidé pour accomplir
une procédure, mais le mot « certificat » ne figure nulle part. On «
s'abonne à son espace ». Quel vocabulaire !



Je pense effectivement que dans un soucis de simplifier et rendre la
procédure moins absconse, ils ont au passage retiré les éléments qui
peuvent guider l'utilisateur pour trouver de quoi s'en sortir en cas de
problème.
Avatar
geo cherchetout
Le 03.04.2006 10:49, *Jean-Marc Desperrier* a écrit fort à propos :

Découverte : Des fichiers de même nom avaient atterri dans mon profil
Mozilla lors de la tentative que j'avais cru ratée. Malgré les
apparences, cette opération était donc réussie ?



Ces deux fichiers peuvent être vides, et n'indique donc pas directement
le succès de l'opération.



Mais leur taille est identique à celle des fichiers recueillis sous
Firefox un peu plus tard. Je suppose que les derniers chronologiquement
sont les seuls valides pour ma déclaration que je ferai dans quelques
semaines ?

Ca ressemble plutôt à un bug de l'interface qui croit qu'il y a déjà un
mot de passe principal, alors qu'il est vide.



J'en ai aussi l'impression...
Avatar
geo cherchetout
Le 03.04.2006 10:58, *Jean-Marc Desperrier* a écrit fort à propos :

Il vaut mieux sauvegarder le certificat (options avancées/gérer les
certificats/exporter), ce qui crée un fichier avec l'extension .p12



Facile. Firefox m'a réclamé seulement le « master password for the
software » que j'ai choisi l'autre jour lors du téléchargement du
dernier certificat, puis un « Certificate Backup Password ». Le fichier
.p12 obtenu est remarquablement petit : 2,7 KiB. Pourrais-je à présent
effacer les fichiers cert8.db et key3.db ?

Au passage, autant mettre ce fichier sur clé usb/cd-rom, et le stocker
en lieu sûr pour l'année prochaine, en utilisant un mot de passe qu'on
saura retrouver au bout d'un an.



Pas de problème pour le fichier, je fais des sauvegardes quotidiennes.
La question des mots de passe n'est guère plus difficile puisqu'il me
suffira de me rappeler l'endroit où je les ai notés. ;-)

Puis dans mozilla, réimporter le fichier .p12
(Edition/Préférence/Sécurité/Certificats/Gérer les certificats/Restaurer).



Hélas, au moment d'importer le certificat Mozilla me réclame obstinément
mon « mot de passe de sécurité personnelle », celui que j'ai oublié.
Pas grave, je ferai ma déclaration sous Firefox.

Merci de m'avoir montré la voie de la gestion des certificats. C'est un
domaine plutôt hermétique pour le quidam que je suis.
Avatar
Jean-Marc Desperrier
geo cherchetout wrote:
Le 03.04.2006 10:58, *Jean-Marc Desperrier* a écrit fort à propos :
Il vaut mieux sauvegarder le certificat (options avancées/gérer les
certificats/exporter), ce qui crée un fichier avec l'extension .p12



Facile. Firefox m'a réclamé seulement le « master password for the
software » que j'ai choisi l'autre jour lors du téléchargement du
dernier certificat, puis un « Certificate Backup Password ». Le fichier
.p12 obtenu est remarquablement petit : 2,7 KiB.



Mais à ce moment là, cela semble possible de réinitialiser le mot de
passe, puisque justement le plus délicat à restaurer, soit le
certificat, n'est pas dans Mozilla.

Pour les données importantes autres que les certificats, il y a moyen de
récupérer les valeurs.

Le gestionnaire de mot de passe a une option "Show Password" dans les
versions récentes de Mozilla (peut-être à partir de la 1.8).

De toute façon, dans Mozilla, s'il n'y a pas de mot de passe, ces
données sont dans un fichier ".s" du profile :
http://www.geckozone.org/articles/2005/08/31/100-comprendre-le-profil-de-firefox-thunderbird-mozilla
http://www.mozilla.org/start/1.0/faq/profile.html#backup

et ce fichier .s contient les données encodées en base64 :
http://www.motobit.com/util/base64-decoder-encoder.asp

Par contre si un mot de passe est positionné, un vrai chiffrement est
utilisé, et la seule manière de décoder les valeurs est de connaître le
mot de passe.

Pourrais-je à présent
effacer les fichiers cert8.db et key3.db ?



Ca peut perturber Firefox.

S'il s'agit de retirer le certificat après usage histoire que quelqu'un
d'autre ne s'en serve pas, il vaut mieux choisir la destruction du
certificat dans la gestion de certificat.

Puis dans mozilla, réimporter le fichier .p12
(Edition/Préférence/Sécurité/Certificats/Gérer les certificats/Restaurer).



Hélas, au moment d'importer le certificat Mozilla me réclame obstinément
mon « mot de passe de sécurité personnelle », celui que j'ai oublié.
Pas grave, je ferai ma déclaration sous Firefox.



Au fond pourquoi pas (Firefox 1.0 est peut-être à préférer à Firefox 1.5
dans la compatibilité n'est pas garantie).
Avatar
geo cherchetout
Le 04.04.2006 10:43, *Jean-Marc Desperrier* a écrit fort à propos :

Mais à ce moment là, cela semble possible de réinitialiser le mot de
passe, puisque justement le plus délicat à restaurer, soit le
certificat, n'est pas dans Mozilla.



Il y avait les deux fichiers cert8.db et key3.db...

Le gestionnaire de mot de passe a une option "Show Password" dans les
versions récentes de Mozilla (peut-être à partir de la 1.8).



Cette option existe sous Mozilla 1.7.12. C'est pourquoi je n'avais
aucune inquiétude pour mes mots de passe courants, bien lisibles en clair.

De toute façon, dans Mozilla, s'il n'y a pas de mot de passe, ces
données sont dans un fichier ".s" du profile :
http://www.geckozone.org/articles/2005/08/31/100-comprendre-le-profil-de-firefox-thunderbird-mozilla
http://www.mozilla.org/start/1.0/faq/profile.html#backup

et ce fichier .s contient les données encodées en base64 :
http://www.motobit.com/util/base64-decoder-encoder.asp



Voilà un mystère éclairci. C'est bien seulement cet encodage qui est
utilisé chez moi. J'enregistre le site dans mes marque-pages.

Par contre si un mot de passe est positionné, un vrai chiffrement est
utilisé, et la seule manière de décoder les valeurs est de connaître le
mot de passe.



Ce n'est donc pas le cas.

Pourrais-je à présent
effacer les fichiers cert8.db et key3.db ?



Ca peut perturber Firefox.



Je m'abstiendrai donc. Assez de bêtises à mon actif.

S'il s'agit de retirer le certificat après usage histoire que quelqu'un
d'autre ne s'en serve pas, il vaut mieux choisir la destruction du
certificat dans la gestion de certificat.



Entendu.

Puis dans mozilla, réimporter le fichier .p12
(Edition/Préférence/Sécurité/Certificats/Gérer les certificats/Restaurer).



Hélas, au moment d'importer le certificat Mozilla me réclame obstinément
mon « mot de passe de sécurité personnelle », celui que j'ai oublié.
Pas grave, je ferai ma déclaration sous Firefox.



Au fond pourquoi pas (Firefox 1.0 est peut-être à préférer à Firefox 1.5
dans la compatibilité n'est pas garantie).



J'ai désormais le choix, et je commencerai en premier avec mon brave
Mozilla car je viens de résoudre son problème. Il m'aura suffi de :
- Renommer dans mon profil Mozilla les fichiers cert8.db et key3.db
- Redémarrer Mozilla
Ensuite, quand j'ai voulu importer la signature obtenue avec Firefox,
Mozilla ne m'a plus réclamé *le* mot de passe de sécurité personnelle
mais *un* mot de passe de sécurité personnelle, facultatif. Pour le
moment, j'ai laissé les champs vides. Ensuite, Mozilla m'a réclamé « le
mot de passe portable de sécurité protégeant ce certificat de sécurité
et la clé privée ». J'ai saisi celui qui m'a servi hier à exporter le
certificat depuis Firefox, et l'importation a réussi. De nouveaux
fichiers cert8.db et key3.db ont été générés et tous mes mots de passe
sont toujours lisibles. :-)

Merci pour tes explications, j'ai appris des choses.
Avatar
Fabien LE LEZ
On Sat, 01 Apr 2006 12:31:29 +0200, Yamo' :

je préfère passer par la poste.



Je croyais qu'ils étaient en grève ?