pb certificat securité exchange et FFOS

Ce forum est consacré aux versions stables de Firefox OS
Kipik51
Arias
Messages : 2
Inscription : 27 févr. 2015, 12:50

pb certificat securité exchange et FFOS

Message par Kipik51 »

Bonjour,
je suis fier de sortir de vindooooos et gougel avec mon FFOS.
Et je suis très satisfait de mon ZTE, sauf que je ne peut pas m'en servir pour le boulot.
le certificat exchange d'outlook n'est pas "sécurisé" quand je vaux installer ma messagerie pro.

Help!
Merci de me dire si cela est possible?, et si oui, comment le faire?

d'avance merci beaucoup

Kipik51
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; rv:35.0) Gecko/20100101 Firefox/35.0
fabbox
Lézard à collerette
Messages : 357
Inscription : 16 oct. 2014, 20:20

Re: pb certificat securité exchange et FFOS

Message par fabbox »

Bonjour,

Il me semble que les problèmes de certificat autosigné sont résolu à partir de la version 2.1 de firefox os. Pour les versions antérieurs, tu peux peut-être utiliser l'astuce de Cyrille Borne qu'il donne sur son blog (tout en bas de cet article) mais j'ai l'impression qu'il faut linux (pour la commande nss-certutil), un téléphone rooté et une bonne dose de patience la première fois qu'on s'y frotte. Par ailleurs, si ton téléphone est déjà rooté, il sera certainement plus facile de passer en version 2.1 avec les builds communautaire que de faire cette manip :wink:.

J'espère t'avoir un peu aiguillé même si les nouvelles ne sont excellentes.
Bon courage.

EDIT : Pour la dose de patience, j'avais en tête la question "est-ce que le certificat pour exchange est un bien un fichier .pem comme dans l'article de Cyrille Borne?". Je ne suis pas sur de voir ce qui n'est pas compréhensible (les termes "rooté" et "build communautaire" font peut-être jargon). Si c'est le cas, un signe de ta part et je reformule et détaille !
Dernière modification par fabbox le 27 févr. 2015, 16:43, modifié 1 fois.
Kipik51
Arias
Messages : 2
Inscription : 27 févr. 2015, 12:50

Re: pb certificat securité exchange et FFOS

Message par Kipik51 »

Merci fabbox,
je n'ai pas tout compris à ton message, mais de retour à la maison (où j'ai un petit portable monté avec Xubuntu) je me penche sérieusement sur tous les points et étapes mentionnés.
Merci, je te tiens au courant.
très bon we,

Kipik51
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; rv:35.0) Gecko/20100101 Firefox/35.0
petrusko
Lézard vert
Messages : 125
Inscription : 11 déc. 2013, 13:07

Re: pb certificat securité exchange et FFOS

Message par petrusko »

Salut,

Je viens de tester après la MAJ en FFOS 2.1.0.0-prerelease, et toujours pas moyen de taper dans le serveur mail avec certificat auto-signé... problème de réseau, tatati-tatata...

(Peut-etre est-ce moi qui fait une boulette dans la config du compte, mais j'utilise les même paramètres entrés dans mon Thunderbird qui fonctionne à merveille)
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0
nob900
Lézard vert
Messages : 140
Inscription : 16 janv. 2015, 10:45

Re: pb certificat securité exchange et FFOS

Message par nob900 »

Pour la question des certificats j'avais moi aussi essayé la manip de Cyrille BORNE (trouvée ailleurs) mais sans succès…

Je suis dans un cas un peu différent (mais la solution que j'ai trouvée pourrait résoudre également ton problème) puisque mon certificat n'est pas auto-signé, mais signé par CACert.org dont le certificat racine est inconnu de Firefox (et donc de Firefox OS).

L'idée de la manip ci-dessous est la suivante :
  • télécharger le certificat qui pose problème (dans mon cas il y en avait deux);
  • identifier le "hash" correspondant;
  • formater et nommer les certificats comme il faut pour que Firefox OS les prenne en charge;
  • déposer les fichiers au bon endroit sur le téléphone.
Ci-dessous l'extrait brut de mon Wiki (d'où les accolades). Tu devras adapter :
  • les noms de fichier,
  • les hash ("5ed36f99" et "e5662767").

Code : Tout sélectionner

Télécharger les certificats :

{{{class="shell" 
wget http://www.cacert.org/certs/root.crt http://www.cacert.org/certs/class3.crt
}}}

Identifier le hash de chacun des certificats :
{{{class="shell"
openssl x509 -inform PEM -subject_hash_old -in root.crt | head -1
openssl x509 -inform PEM -subject_hash_old -in class3.crt | head -1
}}}

Création d'un fichier pour chaque contenant le certificat et ses propriétés :
{{{class="shell"
cat root.crt > 5ed36f99.0
openssl x509 -inform PEM -text -in root.crt -out /dev/null >> 5ed36f99.0
cat class3.crt > e5662767.0           
openssl x509 -inform PEM -text -in class3.crt -out /dev/null >> e5662767.0
}}}

Dépôt des certificats sur le téléphone :
{{{class="shell"
adb shell mount -o remount,rw /system
adb push 5ed36f99.0 /system/etc/security/cacerts/
adb push e5662767.0 /system/etc/security/cacerts/
adb shell chmod 644 /system/etc/security/cacerts/5ed36f99.0 /system/etc/security/cacerts/e5662767.0
adb shell mount -o remount,ro /system
adb reboot
}}}
Comme souvent lorsqu'il s'agit de certificats… prépare toi à y passer quelques soirées…
Votre Navigateur : Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:34.0) Gecko/20100101 Firefox/34.0
fabbox
Lézard à collerette
Messages : 357
Inscription : 16 oct. 2014, 20:20

Re: pb certificat securité exchange et FFOS

Message par fabbox »

Je ne sais pas pourquoi sur son blog il dit ne plus avoir de problème avec les certificats auto-signés. Les rapports de bug que je lis semblent tous être encore ouvert et on lit que la gestion des exceptions pour les clés n'est pas encore une priorité.

Si tu es sur de tes paramètres, tu peux toujours tenter la manip d'importation des clés citée plus haut ou alors tu trouveras plus de renseignement dans ce rapport de bug https://bugzilla.mozilla.org/show_bug.cgi?id=919807 où il semble il y a avoir des méthodes alternatives également.

Bon courage

EDIT : Il semble possible d'importer les certificats via le navigateurs web de ffos.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 2 invités