certificat HTTPS refusé à l'ouverture site bancaire
Modérateurs : nico@nc, Mori, jpj, myahoo
certificat HTTPS refusé à l'ouverture site bancaire
bonjour,
mon ancienne version 13.10 xubuntu me permettait d'ouvrir mes comptes bancaires Macif et labanquepostale verrouillés HTTPS.
Etant obsolète, je l'ai remplacée par la version 14.10.2.
Avec cette version, l'ouverture de la banque postale est verrouillée HTTPS mais pas verrouillée ( HTTPS en grisé) pour la banque Macif. Pourquoi?
Par contre, le navigateur MIDORI verrouille HTTPS de la banque MACIF. Je n'y comprends plus rien.
Quelqu'un a-t-il rencontré ce problème et a-t-il une solution?
Merci
unites
mon ancienne version 13.10 xubuntu me permettait d'ouvrir mes comptes bancaires Macif et labanquepostale verrouillés HTTPS.
Etant obsolète, je l'ai remplacée par la version 14.10.2.
Avec cette version, l'ouverture de la banque postale est verrouillée HTTPS mais pas verrouillée ( HTTPS en grisé) pour la banque Macif. Pourquoi?
Par contre, le navigateur MIDORI verrouille HTTPS de la banque MACIF. Je n'y comprends plus rien.
Quelqu'un a-t-il rencontré ce problème et a-t-il une solution?
Merci
unites
Re: certificat HTTPS refusé à l'ouverture site bancaire
Parce que le site de la MACIF utilise des suites de chiffrements RC4 considérées obsolètes par Firefox.
Bref, contacte le SAV de cette banque et renvoie-les vers ce bug: https://bugzilla.mozilla.org/show_bug.cgi?id=1167893
Bref, contacte le SAV de cette banque et renvoie-les vers ce bug: https://bugzilla.mozilla.org/show_bug.cgi?id=1167893
Re: certificat HTTPS refusé à l'ouverture site bancaire
Bien reçu la réponse et merci beaucoup.
Demain mardi 26 mai, je contacterai le SAV de la Macif.
Demain mardi 26 mai, je contacterai le SAV de la Macif.
Re: certificat HTTPS refusé à l'ouverture site bancaire
Abraxas bonjour,
à ce jour, voici la dernière réponse du service informatique de la banque macifin :
" utiliser Google Chrome pour accéder à votre compte".
De toute évidence, ce service ne veut pas mettre à jour son "chiffrement" de sécurité. Bizarre pour une banque!!!!!!!
Faire suivre cette décision? qu'en penses-tu?
à ce jour, voici la dernière réponse du service informatique de la banque macifin :
" utiliser Google Chrome pour accéder à votre compte".
De toute évidence, ce service ne veut pas mettre à jour son "chiffrement" de sécurité. Bizarre pour une banque!!!!!!!
Faire suivre cette décision? qu'en penses-tu?
-
- Lézard à collerette
- Messages : 487
- Inscription : 16 juil. 2011, 18:37
Re: certificat HTTPS refusé à l'ouverture site bancaire
Bonjour à vous,
On a déjà évoqué de nombreuses fois sur ce forum ce type de problèmes ; par exemple sur ce fil :
viewtopic.php?f=5&t=123991.
Écrire aux webmestres des sites bloqués par FF pour chiffrement obsolète ou absence de certificats à jour est rarement efficace mais il ne faut pas désespérer.
En fait, l'expérience montre que très peu de sites bancaires sont totalement sécurisés selon les critères que l'on peut tester par https://www.ssllabs.com/ssltest/analyze.html. Ils devraient donc être bloqués, pour beaucoup d'entre eux or ce n'est pas le cas : les navigateurs se contentent d'apporter des mises en garde.
Si le blocage a lieu par Firefox, il faut considérer que c'est un "bug" de sa part et le signaler, car, le plus souvent, ce blocage n'est effectif que pour certaines configurations et pas pour d'autres !
De fait, pour le problème qui me concernait (blocage intempestif de "mon service public"), la version suivante de FF avait réglé ce problème alors que la sécurité proprement dite du site n'a absolument pas bougé !
On a déjà évoqué de nombreuses fois sur ce forum ce type de problèmes ; par exemple sur ce fil :
viewtopic.php?f=5&t=123991.
Écrire aux webmestres des sites bloqués par FF pour chiffrement obsolète ou absence de certificats à jour est rarement efficace mais il ne faut pas désespérer.
En fait, l'expérience montre que très peu de sites bancaires sont totalement sécurisés selon les critères que l'on peut tester par https://www.ssllabs.com/ssltest/analyze.html. Ils devraient donc être bloqués, pour beaucoup d'entre eux or ce n'est pas le cas : les navigateurs se contentent d'apporter des mises en garde.
Si le blocage a lieu par Firefox, il faut considérer que c'est un "bug" de sa part et le signaler, car, le plus souvent, ce blocage n'est effectif que pour certaines configurations et pas pour d'autres !
De fait, pour le problème qui me concernait (blocage intempestif de "mon service public"), la version suivante de FF avait réglé ce problème alors que la sécurité proprement dite du site n'a absolument pas bougé !
Re: certificat HTTPS refusé à l'ouverture site bancaire
Réponds leur que ce n'est pas au client d'adapter son navigateur pour utiliser leur site web qui doit être interopérable et proposé la meilleure sécurité en tant que service bancaire en ligne.unites a écrit :Abraxas bonjour,
à ce jour, voici la dernière réponse du service informatique de la banque macifin :
" utiliser Google Chrome pour accéder à votre compte".
De toute évidence, ce service ne veut pas mettre à jour son "chiffrement" de sécurité. Bizarre pour une banque!!!!!!!
Faire suivre cette décision? qu'en penses-tu?
Or ce n'est manifestement pas le cas vu qu'il propose les seules suites RC4 de chiffrement considérées comme obsolètes.
Encore une banque incapable de demander des comptes à son prestataire d'hébergement.

Re: certificat HTTPS refusé à l'ouverture site bancaire
c'est exactement ce que j'ai précisé à mon correspondant Macif et de le transmettre au service informatique de macifin.
Il n'y a, aussi, aucun moyen de contacter ce service informatique. Un comble!
J'ai aussi précisé que si le problème perdure, je fermerai tous les comptes et contrats d'assurance. J'attends.
Il n'y a, aussi, aucun moyen de contacter ce service informatique. Un comble!
J'ai aussi précisé que si le problème perdure, je fermerai tous les comptes et contrats d'assurance. J'attends.
Re: certificat HTTPS refusé à l'ouverture site bancaire
J'avais cherché sur leurs sites web, je crois que leur hébergement est à leur compte dans leurs bureaux:
https://www.macif.fr/web/site/offres/ac ... ns_legales
https://www.macif.fr/web/site/offres/ac ... rsonnelles
https://www.macif.fr/web/site/offres/ac ... ns_legales
Sinon, j'vais trouvé une adresse pour la relation avec les internautes (qd tu veux supprimer tes données persos par ex), tu peux éventuellement tenter ici:Hébergement
L'hébergement du site Macif et le stockage des informations sont situés à :
MACIF
2 & 4 rue Pied de Fond
79037 Niort Cedex 9
https://www.macif.fr/web/site/offres/ac ... rsonnelles
Vous disposez d'un droit d'opposition, d'accès et de rectification auprès de la Direction Internet - Relations Internautes, 224 avenue de La Rochelle 79037 NIORT Cedex 9.
Re: certificat HTTPS refusé à l'ouverture site bancaire
C'est réglé de leur côté.
Qui est en ligne ?
Utilisateurs parcourant ce forum : Google [Bot] et 3 invités