Danke für die Info.
Mit
Kann ich den Sicherheitsmechanismus abschalten. Es kommt aber eine trotzdem eine Sicherheitsabfrage. Dieses wird aber nur für Entwicklungsumgebungen empfohlen. Hierfür benötige ich auch keine signierte Skripte. Aber ich wollte das aber über ein signiertes Javascript machen - ein wesentlich elegantere und sichere Lösung, wie ich finde.
Unter http://www.mozilla.org/projects/secur…html#privs-list
steht
ZitatNew in Mozilla is the syntax needed to access signed scripts within JAR files. The syntax is as follows:
jar:http://www.domain.com/secure-scripts…r!/thepage.html
Scripts will only be treated as signed if the HTML page that contains them is using a URL of this form.
So wie ich das verstehe kann man also nur signierte Javascripts aus signierten HTMLs aufrufen. Das wiederum macht das ganze tolle Javascript signieren Feature unsinnig, da ja in der Regel (zu 100% in großen Projekten) aus dynamischen Seiten der Javascript Code aufgerufen wird. Also wozu dann der ganzen Aufwand?
Also eine Designschwäche im Mozilla/Firefox oder habe ich was übersehen ?
Müsste sonst auf Extensions umstellen, was bei mir mind. 10*mehr Code bedeutet als eine kleine Javascript Funktion und eine extra Extension Installation wäre nötig.