Probleme de certificat sur un site de paiement en ligne

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : myahoo, nico@nc, Mori, jpj

Agent virtuel

Re: Probleme de certificat sur un site de paiement en ligne

Message par Agent virtuel »

Bonsoir GlopGlop

Ai volontairement en préalable des mes @ tests
Kaspersky
Paramètres du réseau
Ne pas analyser les connexions chiffrées
Si cette option a été sélectionnée, Kaspersky Internet Security n'analyse pas le trafic SSL.

Oui AO Kaspersky Lab Gestionnaire de certificats firefox Autorités
Image
Analyser les connexions chiffrées

Faites le test Ne pas analyser les connexions chiffrées et https://secure6.zecarte.fr/thouars voir Afficher le certificat en détails
Avatar de l’utilisateur
Bob49
Animal mythique
Messages : 22671
Inscription : 10 mars 2006, 17:25

Re: Probleme de certificat sur un site de paiement en ligne

Message par Bob49 »

GlopGlop a écrit : 27 mai 2018, 18:03 peut-être une piste à explorer :?:
je me suis demandé pourquoi je pouvais afficher le site avec le problème de certificat que d'autre ont.
j'ai donc affiché le site, Adresse: https://secure6.zecarte.fr/thouars/, et suis aller voir les informations sur la page.
il en ressort que le certificat est validé par AO Kaspersky Lab présent dans mes certificats (Autorités).
C'est peut-être pour cela qu'il y a des mésententes entre Mozilla et Kaspersky depuis quelque temps, alors si ce dernier valide trop facilement des certificats !..

Perso, je n'ai pas Kaspersky et par défaut pour Firefox, c'est Certinomis - Easy CA* comme pour IE... Alors que pour ce dernier, j'ai pas de soucis, ce n'est pas le cas pour Firefox...

*Autorité racine reconnue par Firefox, mais aussi d'autres navigateurs et systèmes :https://www.certinomis.fr/

Sous Linux, pas d'antivirus, donc surement Certinomis - Easy CA qui est utilisé et même problème...

Certinomis - Easy CA est aussi utilisé par Fx 60* sur mon smart et toujours pas de problème... Alors que Focus à côté, pose toujours problème...
Agent virtuel a écrit : 27 mai 2018, 18:28 Ne pas analyser les connexions chiffrées
Si cette option a été sélectionnée, Kaspersky Internet Security n'analyse pas le trafic SSL.


Oui AO Kaspersky Lab Gestionnaire de certificats firefox Autorités
En fait, l'antivirus qui à une fonction d’analyse des connexions, analyse toutes les connexions et prévient des connexions non-sécurisées.
D'ailleurs le non du genre "analyse des connexions sécurisés" ou "SSL" est une mauvaise chose je trouve et l'indique pas correctement ce que fait la fonction !
"Analyse de la sécurité des connexions" serait mieux approprié pour une tel fonction... Mais mon, c'est comme ça !.. :)

Et l'analyse des connexions, n'a rien à voir avec la vérification des certificats, c'est 2 choses bien à part.

Bon j'en arrête là pour ce fil et des vérifications, en attentant la suite sur le bug par des experts de chez Mozilla. Ce qui fera tout de même voir plus clair. 8-)
Dernière modification par Bob49 le 27 mai 2018, 19:21, modifié 2 fois.
Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) ;-)
"Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Image
Anonyme1
Varan
Messages : 1474
Inscription : 05 juil. 2006, 15:54

Re: Probleme de certificat sur un site de paiement en ligne

Message par Anonyme1 »

Bonjour,
@Agent virtuel
Oui, mais je n'ai pas installé l'extension Kaspersky protection (icône verte) que l'on voit sur ta capture.
Dans mon Kaspersky Anti-virus, la configuration: Avancé/Réseau
Que le choix soit sur:
- Ne pas analyser les connexions chiffrées
- Analyser les connexions chiffrées à la demande des modules de protection
- toujours analyser les connexions chiffrées
cela ne change rien, puisque je n'ai pas installé le module Kaspersky protection. (donc pas d'analyse avec ou par le module (extension)).
Qui dans Kaspersky Anti-virus s'installe à partir de: configuration/protection/Antivirus Internet/Configuration avancée/Activer automatiquement l'extension "Kaspersky protection" dans les navigateurs.
A+ :wink:
Agent virtuel

Re: Probleme de certificat sur un site de paiement en ligne

Message par Agent virtuel »

Bonjour

@

Permettez-moi un test autre sujet https://www.ssllabs.com/ssltest au hasard
https://www.ssllabs.com/ssltest/analyze ... ismatch=on

Kaspersky Ne pas analyser les connexions chiffrées
https://farm2.staticflickr.com/1733/414 ... 49d9_o.png

Kaspersky analyser les connexions chiffrée (Kaspersky utilise le certificat de Kaspersky)
https://farm2.staticflickr.com/1742/414 ... 0dcd_o.png
Avatar de l’utilisateur
Bob49
Animal mythique
Messages : 22671
Inscription : 10 mars 2006, 17:25

Re: Probleme de certificat sur un site de paiement en ligne

Message par Bob49 »

Bonjour

Je repasse pour revenir sur des points...
Thomas Cailleaud a écrit : 23 mai 2018, 16:55 Il s'agit d'un site de paiement pour les cantines scolaires d'une communes, plusieurs "parents d’élèves" ce plaigne de ne pouvoir accéder au site.
_1_ Il faudrait arrêter de parler de Kaspersky, car on ne sait si les parents d'élèves l'utilisent ou pas. Donc problème à vérifier sans avoir Kaspersky sur un pc (pour rappel, sous Linux sans antivirus bien sur, c'est pareil).
Et puis Kaspersky n'est pas le centre du problème de ce fil, vu que le problème se produit sans celui-ci et son utilisation n'est pas évoqué par Thomas Cailleaud

_2_ Point très important, Mozilla est en mésentente avec Kaspersky sur les certificats, donc à prendre en compte...

_3_ Un bug est ouvert et des vérifications seront effectué sans Kaspersky, aussi...
Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) ;-)
"Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Image
Agent virtuel

Re: Probleme de certificat sur un site de paiement en ligne

Message par Agent virtuel »

Bonsoir @

Permettez-moi
Rien à voir avec le sujet initiale
C'est en comparaison du rapport de ce matin à instant rouge avec ce nouveau rapport à instant orange https://www.ssllabs.com/ssltest/analyze ... lvalai.com - https://farm2.staticflickr.com/1742/424 ... 51d8_o.png
pangea
Gecko
Messages : 80
Inscription : 29 mai 2018, 13:12

Re: Probleme de certificat sur un site de paiement en ligne

Message par pangea »

bonjour,
L'autorité de certification du site Web a des problèmes. Leur serveur OCSP fonctionne mal.
le serveur utilise "l'agrafage OCSP" et la réponse "OCSP agrafée" est également invalide, il y a un problème pour établir la confiance pour le certificat.
Comme le statut du certificat ne peut pas être validé, le navigateur ne fait pas confiance à la sécurité du serveur et refusera de se connecter.

D'autres navigateurs qui se connectent n'adhèrent pas aux pratiques appropriées pour établir des connexions sécurisées.
https n'est pas seulement une question de cryptage, c'est aussi une question d'authentification de l'hôte.

également l'hôte en question est vulnérable à l'attaque POODLE sur TLS -- c'est grave :o
il n'y a pas de bug dans FireFox, la démarche de @pascal est inutile, d'ailleur suite à sa déclaration de bug, un expert à répondu:
https://www.ssllabs.com/ssltest/analyze ... zecarte.fr
au final ce sont quelques navigateurs "non sécurisé" qui acceptent ce certificat...
je suggère à @Thomas Cailleaud de transmettre au responsable du site le résultat de l'analyse précitée
Anonyme1
Varan
Messages : 1474
Inscription : 05 juil. 2006, 15:54

Re: Probleme de certificat sur un site de paiement en ligne

Message par Anonyme1 »

Bonjour,
pangea a écrit : 29 mai 2018, 13:28 également l'hôte en question est vulnérable à l'attaque POODLE sur TLS
Mais un test sur ce site https://www.1and1.fr/ssl-checker avec l'adresse https://secure6.zecarte.fr/thouars/ nous dit que pour POODLE sur TLS tous vas bien, mais est vulnérable à l'attaque BEAST :?: :?: :?:
je ne comprends pas grand-chose. :roll:
A+ :wink:
pangea
Gecko
Messages : 80
Inscription : 29 mai 2018, 13:12

Re: Probleme de certificat sur un site de paiement en ligne

Message par pangea »

bonsoir,
sujet à clôturer suite aux interventions du webmaster "secure6.zecarte.fr/thouars/"
confirmation que ce n'était pas un bug > https://bugzilla.mozilla.org/show_bug.cgi?id=1463803
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Bing [Bot] et 36 invités