Auteur Sujet: Nouveau certificat https pour https://LaFibre.info  (Lu 12077 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
a été validé par BitDefender
« Réponse #24 le: 26 mars 2015 à 15:18:36 »

corrector

  • Invité
Nouveau certificat https pour https://LaFibre.info
« Réponse #25 le: 26 mars 2015 à 15:33:17 »
Le wildcard permet de sécuriser des sous-domaines, c'est tout. Je t'invite à regarder Tutoriel pour chiffrer un site web gratuitement en 14 étapes simples si tu es intéressé par un certificat. StartSSL est le seul, reconnu par tous les navigateurs a être gratuit. Le wildcard demande par contre d'avoir vérifié tes papier d'identité (59$)
Ce qui se comprend facilement :
- pour un nom simple, il est possible de vérifier que nom de domaine que tu valides non seulement existe et que tu le contrôles, mais aussi qu'il n'est pas très semblable à un nom très connu comme Gooogle ou Go0gle ou que sais-je;
- un joker permet d'utiliser n'importe quel nom dans le DNS sans contrôle possible a priori; cela permettrait une attaque de type hameçonnage (fishing);
donc ils préfèrent sécuriser le certificat en ayant le nom d'un mec qui pourra être rendu responsable en cas de fraude!

L’élèment extérieur non sécurisé, c'est l'image que tivoli a rajouté à son post (il faut de préférence utiliser le stockage des images et document sur le forum directement , en cliquant sur Fichiers joints et autres options… quand tu rédiges le post.
Les éléments extérieurs posent d'autres soucis que simplement cet avertissement de contenu mixte.

Je ne vois rien dans ta copie d'écran qui dit que les paramètres de sécurité sont "obsolètes", par contre j'ai l’impression que tu as un outil qui sniffe tes connexions https : Bitdefender.
Oui c'est un autre souci que ce dont je parlais. C'est complètement HS.

Je trouve ce système très limite et tu augmentes les risques de faille de sécurité en laissant un logiciel tiers avoir accès à toutes tes données confidentielles. Quand tu donne ton numéro de carte bleu, Bitdefender le voit passer en clair visiblement.
Oui c'est étonnant d'ailleurs comme certaines personnes, quand on leur explique que HTTPS (= HTTP/S) ou IMAP/S protègent le lien "de bout en bout", ne voient pas qu'ils ne devraient pas pouvoir dans le même temps utiliser un logiciel de sécurité filtrant qui ne collabore pas avec le logiciel client (un logiciel pourrait faire appel à un AV ou autre filtre via une config, ou en passant par l'installation d'une extension).

En fait beaucoup de gens ne comprennent rien à la sécurité ou l'architectures, aux principes, etc.; ils peuvent connaitre des détails, avoir appris les couches de protocoles, même pontifier sur les couches OSI, et ne pas saisir que le chiffrement s'oppose directement au filtrage des contenus (dans un but de sécurisation ou autre).

Ok il peut t’alerter contre des virus sur les pages que tu visites mais en contrepartie il ne t’alertera pas si le certificat est révoqué et en cas de bug, Bitdefender peut laisser passer des infos confidentielles sur Internet...
La vérification est déléguée complètement à un logiciel tiers, qui doit certainement vérifier la date d'expiration, mais qui sera peut-être moins strict dans certaines vérifications.

Sinon il est normal d'avoir le message "mais il ne possède pas de certificat de clé publique" :
Non c'est un message confusionnant, faux, inepte. Il n'est pas normal d'être exposé à des messages confusionnants, faux, ineptes.

corrector

  • Invité
StartCom : 1A ou 1cab36472d9c51
« Réponse #26 le: 26 mars 2015 à 15:51:05 »
https://sslcheck.globalsign.com/fr/sslcheck?host=lafibre.info#46.227.16.8-cert

Chaîne de certificats recommandée

Citer
Sujet:
CNStartCom Class 2 Primary Intermediate Server CA
OStartCom Ltd.
OUSecure Digital Certificate Signing
CIL
Emetteur:
CNStartCom Certification Authority
OStartCom Ltd.
OUSecure Digital Certificate Signing
CIL
Date d'expiration:
1/24/2017, 9:57:09 PM
Numéro de série:1A
Empreinte numérique (SHA-1):A1ACE4046B6E332232B87ECFB6F37A0763720147
Je parle de ça!

Ou ça :
Citer
Common name: StartCom Class 2 Primary Intermediate Server CA
Organization: StartCom Ltd.
Valid from October 14, 2007 to October 14, 2022
Issuer: StartCom Certification Authority
https://www.geocerts.com/ssl_checker

Ou ça :
Citer
Common name:
 StartCom Class 2 Primary Intermediate Server CA
SAN:
 
Valid from:
 2007-Oct-14 20:57:09 GMT
Valid to:
 2022-Oct-14 20:57:09 GMT
Organization:
 StartCom Ltd.
Organizational unit:
 Secure Digital Certificate Signing
City/locality:
 
State/province:
 
Country:
 IL
Serial number:
 1cab36472d9c51
Algorithm type:
 SHA256withRSA
Key size:
 2048
https://ssltools.websecurity.symantec.com/checker/views/certCheck.jsp

J'y comprends rien!

corrector

  • Invité
multiplication des usurpations de certificats
« Réponse #27 le: 26 mars 2015 à 16:09:20 »
En même temps, quand je vois la multiplication des usurpations de certificats, je n'ai aucune confiance dans les https.
Ah bon, où vois-tu une "multiplication des usurpations de certificats"?

corrector

  • Invité
Nouveau certificat https pour https://LaFibre.info
« Réponse #28 le: 26 mars 2015 à 16:17:46 »
vivien, tu peux poster le contenu de SSLCertificateFile?

turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 685
  • WOOHOO !
    • OrneTHD
Nouveau certificat https pour https://LaFibre.info
« Réponse #30 le: 26 mars 2015 à 16:20:02 »
Corrector, utilise plutôt l'édition de message plutôt que de faire du multiposts ;)

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 308
  • Chelles (77)
    • L'antre de la bête
Nouveau certificat https pour https://LaFibre.info
« Réponse #31 le: 26 mars 2015 à 16:21:29 »
Le logiciel qui fait du MITM, c'est beau.
C'est pour garantir un maximum de sécurité comme ils disent...

corrector

  • Invité
Le "multiposte"
« Réponse #32 le: 26 mars 2015 à 16:26:28 »
Corrector, utilise plutôt l'édition de message plutôt que de faire du multiposts ;)
Surtout pas, le "multiposte" est fait exprès.

Devine pourquoi.

turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)
Le "multiposte"
« Réponse #33 le: 26 mars 2015 à 16:32:49 »
Surtout pas, le "multiposte" est fait exprès.

Devine pourquoi.
1/ Nous embêter (pour rester poli)?
2/ Atteindre au plus vite tes 10 000 messages?
3/ Bien voir ton avatar (que je ne qualifierai pas en public)?

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 677
  • La Madeleine (59)
Nouveau certificat https pour https://LaFibre.info
« Réponse #34 le: 26 mars 2015 à 16:33:25 »
C'est pour faire comme les séries pourries : plutôt que de faire un navet en film, on tient les gens naïf en haleine pendant toute une série ?  ;D

turold

  • Profil non complété
  • ******
  • Messages: 1 683
  • mp fermée (sauf admin et exceptions temporaires)
Nouveau certificat https pour https://LaFibre.info
« Réponse #35 le: 26 mars 2015 à 16:37:00 »
C'est pour faire comme les séries pourries : plutôt que de faire un navet en film, on tient les gens naïf en haleine pendant toute une série ?  ;D
Tu rigoles, mais maintenant, on fait des navets en plus de 4 films long métrages...