Como a más de uno le habrá pasado, al instalar la última versión de Firefox (la 4), tuve la desagradable sorpresa de que mi DNIe, que funcionaba perfectamente, dejó de funcionar al entrar en las webs de algunos bancos y ciertos certificados digitales tampoco me funcionaban. Curiosamente no fallaba al entrar en la web de la agencia tributaria.
El error que daba Firefox4 en ambos casos era el mismo, tanto para dichos certificados como para el DNIe.
Este error se debe a que una de las líneas de las preferencias de Firefox viene cambiada en esta versión, no se si por error o por cambio de política, (Actualización por sugerencia de @tractis: Se debe a un cambio de política debido a una vulnerabilidad detectada en páginas SSL) la cuestión es que basta con cambiar lo siguiente y funcionará como antes sin problemas:
Para quien no separa como cambiar los parámetros internos de configuración de Firefox diremos que hay que poner en la barra de direcciones lo siguiente:
about:config
De este modo nos aparecerá una lista de parámetros de configuración bastante larga. Para seleccionar la línea que buscamos es recomendable introducir en la casilla "Filtro" lo siguiente:
security.ssl.allow
Nos aparecerá la línea con la preferencia de configuración:
security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref
En la columna valor veremos que pone "false" para cambiarlo por "true" basta con hacer doble clic en dicho valor y ya está.
(Actualización por sugerencia de @tractis: Tal y como Alfonso de The New Territory explica en su blog la solución descrita unas línas más arriba deja sin resolver la vulnerabilidad comentada anteriormete y tenemos que tener en cuenta que si la llevamos a cabo mantendremos dicha vulnerabilidad para todas las páginas SSL. Lo que él recomienda es incluir sólo las páginas que son de confianza en una lista de excluidos y no modifiquemos la línea que yo apunté)
Eso lo podemos hacer en la línea:
security.ssl.renego_unrestricted_hosts y en el valor introducimos cada dominio se parado por comas: (ej. cam.es,cajamar.es)
A partir de ese momento nuestros certificados y DNIe funcionará igual que antes.