Auteur Sujet: Pb https barré en rouge (Chrome 42 sous Win7)  (Lu 34283 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #24 le: 17 avril 2015 à 22:59:05 »
Je confirme qu'un downgrade sur la version précédente (Version 41.0.2272.118 m) corrige le problème, donc c'est bien l'upgrade automatique qui a changé ce comportement. >:(

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 154
  • Alpes Maritimes (06)
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #25 le: 17 avril 2015 à 23:00:22 »
le certificat "StartCom Class 2 Primary Intermediate Server CA"  de lafibre.info est 1a et sha1RSA et il posè problème aussi pour moi ...

corrector

  • Invité
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #26 le: 18 avril 2015 à 00:17:47 »

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #27 le: 18 avril 2015 à 04:17:14 »
Citer
A gauche : Sur le serveur https://1.testdebit.info/fichiers/image_test/image_test_qualite_100.jpg
A droite : Sur le serveur https://2.testdebit.info/fichiers/image_test/image_test_qualite_100.jpg
si tu regardes  le certificat parent dans le chemin (3eme onglet). Dans un cas c'est un sha-1 et dans l'autre un sha-2 bien que le certif final soit sha-2. sha-1 dans le path (sauf racine) --> chrome 42 met du rouge

conclusion: y'a un bug/feature de Windows 7 (et pas Windows 8?) qui fait qu'il n'utilise pas le bon certif intermédiare ?
c'est discuté ici --> https://code.google.com/p/chromium/issues/detail?id=473105
Ca n'est pas aléatoire, ca dépent de la base de certifs de Windows.
J'ai lancé "certmgr.msc" et supprimé tout les certifs de Startcom dans "autorités de certifs intermédiaires": tout passe en vert (lafibre.info, 1.testdebit.info et 2.testdebit.info).

Mais le mieux est de corriger le certif aupres du CA.

vivien

  • Administrateur
  • *
  • Messages: 47 216
    • Twitter LaFibre.info
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #28 le: 18 avril 2015 à 09:08:31 »
Le certificat disponible chez Startsl est toujours celui avec le numéro de série 1c (qui pose problème)

J'ai remplacé celui de lafibre.info qui était en version 1a par celui de 1.testdebit.info qui est en version 1b.

Cela fonctionne mieux ?

Optrolight

  • Client Orange Fibre
  • Modérateur
  • *
  • Messages: 4 673
  • Grenoble (38) @Optrolight
    • Optroastro
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #29 le: 18 avril 2015 à 09:18:35 »
Dans la première page ce sujet avec chrome 41 sur android 4 .4. 4. J'ai  cadena jaune. Chrome dit: connexion  privée mais  d'autres personne connecté au reseau  peuvent  modifier  l'apparence de la page.
Bref logique Avec les images.
En mode écriture de commentaire cadena vert.

vivien

  • Administrateur
  • *
  • Messages: 47 216
    • Twitter LaFibre.info
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #30 le: 18 avril 2015 à 09:32:43 »
De mon coté, Chrome 41.0.2272 sous Android 5.0.2 => Aucun soucis (cadenas vert systématiquement)

vivien

  • Administrateur
  • *
  • Messages: 47 216
    • Twitter LaFibre.info
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #31 le: 18 avril 2015 à 10:55:38 »
Citer
A gauche : Sur le serveur https://1.testdebit.info/fichiers/image_test/image_test_qualite_100.jpg
A droite : Sur le serveur https://2.testdebit.info/fichiers/image_test/image_test_qualite_100.jpg
si tu regardes  le certificat parent dans le chemin (3eme onglet). Dans un cas c'est un sha-1 et dans l'autre un sha-2 bien que le certif final soit sha-2. sha-1 dans le path (sauf racine) --> chrome 42 met du rouge

Je vois du SHA-256 partout. Tu pourrais me faire une copie d'écran pour voir qu'on parle bien la même chose ?

Pour lafibre.info, j'ai remplacé avec le certificat intermédiaire avec celui donné sur https://shaaaaaaaaaaaaa.com/
=> https://www.startssl.com/certs/class2/sha2/pem/sub.class2.server.sha2.ca.pem

Ce qui est étonnant , c'est que sur le site start-ssl, ce certificat n'est pas proposé.

Ils proposent :
- StartCom Root CA (PEM encoded)
- StartCom Root CA (DER encoded)
- Server Certificate Bundle with CRLs (PEM encoded)

- Class 1 Intermediate Server CA
- Class 2 Intermediate Server CA
- Class 3 Intermediate Server CA
- Extended Validation Server CA

- Class 1 Intermediate Client CA
- Class 2 Intermediate Client CA
- Class 3 Intermediate Client CA

- Class 2 Code Signing CA
- Class 3 Code Signing CA

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #32 le: 18 avril 2015 à 14:59:51 »
Je vois du SHA-256 partout. Tu pourrais me faire une copie d'écran pour voir qu'on parle bien la même chose ?

3eme onglet puis tu remontes d'un cran:

puis clique sur "afficher le certificat".

moi aussi je vois sha256 depuis que j'ai viré les certifs intermediares sha-1 de mon Windows (avec CertMgr.msc). mais hier je voyais "sha1" et Chrome me mettais du rouge. Parce que comme expliqué la: https://code.google.com/p/chromium/issues/detail?id=473105, Chrome demande a Windows qui lui retourne en priorité les certifs existants dans sa base locale.

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 676
  • La Madeleine (59)
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #33 le: 18 avril 2015 à 15:22:05 »
Tu veux dire qu'il n'utilise pas en priorité les certificats envoyés par le serveur ?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #34 le: 18 avril 2015 à 15:38:06 »
Tu veux dire qu'il n'utilise pas en priorité les certificats envoyés par le serveur ?

c'est l'API CryptoAPI de MS qui fonctionne comme ca.




turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)
Pb https barré en rouge (Chrome 42 sous Win7)
« Réponse #35 le: 18 avril 2015 à 15:44:02 »
Youpi MS.^^
Je commence à comprendre pourquoi Firefox ne l'utilise pas.