Auteur Sujet: Le certificat TLS https://boutique.orange.fr/ révoqué !  (Lu 3601 fois)

0 Membres et 2 Invités sur ce sujet

timpera

  • Abonné FAI autre
  • *
  • Messages: 264
  • Paris
« Modifié: 15 septembre 2025 à 21:09:02 par timpera »

nicox11

  • Abonné MilkyWan
  • *
  • Messages: 225
  • Toulouse (31)
Le certificat TLS https://boutique.orange.fr/ révoqué !
« Réponse #49 le: 15 septembre 2025 à 17:00:27 »
Le certificat "Let's Encrypt" du site vitrine "orange.com" a bien été remplacé par un Digicert.
Le certificat "Let's Encrypt" a bien été revoqué (et donc utilisé moins d'un jour).

Je pense qu'avec tous les messages il n'est plus possible d'affirmer que rien ne s'est passé et qu'il n'y a eu aucun problème.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 983
  • Delta S 10G-EPON sur Les Ulis (91)
Le certificat TLS https://boutique.orange.fr/ révoqué !
« Réponse #50 le: 15 septembre 2025 à 17:20:18 »
Bon après, chez les autres, j'ai remarqué que le site institutionnel Iliad utilisait un certificat Letsencrypt, comme celui de Bouygues.com...

Je pense que c'est surtout sur ceux où l'on vend, où l'on gère ses comptes, qu'un certificat OV est nécessaire...
« Modifié: 15 septembre 2025 à 18:31:20 par alain_p »

nicox11

  • Abonné MilkyWan
  • *
  • Messages: 225
  • Toulouse (31)
Le certificat TLS https://boutique.orange.fr/ révoqué !
« Réponse #51 le: 15 septembre 2025 à 20:18:03 »
C'est pas tant utiliser let's encrypt le "problème". C'est étrange qu'il y ait eu une journée seulement avec + le soucis de certificat révoqué.

C'est pas anodin quoi, c'est ce que tout le monde remonte.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 983
  • Delta S 10G-EPON sur Les Ulis (91)
Le certificat TLS https://boutique.orange.fr/ révoqué !
« Réponse #52 le: 15 septembre 2025 à 20:26:01 »
Oui, il est très symptomatique d'installer dans l'urgence semble-t-il un certificat Leysencrypt, puis de le révoquer un jour après pour installer un nouveau certificat Digicert.

Il semble que tous les certificats Orange aient été révoqués d'un coup samedi 13, puis renouvelés dans le week-end environ 12h après. Il s'est passé quelque chose de louche.

Mais ce que je soulignais c'est que letsencrypt est à ma surprise utilisé sur des sites institutionnels de grand groupes. Je n'aurais pas cru.

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 042
  • FTTH >500 Mb/s (13)
Le certificat TLS https://boutique.orange.fr/ révoqué !
« Réponse #53 le: 15 septembre 2025 à 21:13:01 »
Au mieux, c’était "juste" un incident devops (aka quelqu'un a fait une mauvaise manipulation)
Au pire, Orange a subis une intrusion et on aura la notification CNIL une fois que l'ANSSI aura donné le go.


Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 043
  • Talissieu 01
Le certificat TLS https://boutique.orange.fr/ révoqué !
« Réponse #54 le: Aujourd'hui à 13:03:51 »
Non mais tu crois vraiment que Mme Michu sait gérer son cache de navigateur ?

Bien évidemment qu'Orange doit prendre ce genre de soucis en compte, même si ce n'est pas de sa faute.
Peut-être anticiper le renouvellement de quelques jours pour éviter les soucis de cache ?  ::)

de ce que je comprends c'est une révocation pas une fin de date prévisible.

La semaine dernière Infomaniak a re générer les certif SSL de tout le monde suite à un piratage (qui n'a pas atteint le certifs, mais au cas où ...)  Y a du avoir un patacaisse pour révoquer un certificat. Quelle couille de loup a déclenché une révocation du certificat de la boutique pour l'ouverture à la vente des iPhone 17 ?