La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => Orange / Sosh => Orange fibre Installation fibre Orange => Discussion démarrée par: nolme le 10 mai 2023 à 18:44:21

Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: nolme le 10 mai 2023 à 18:44:21
Bonjour,

ça y est, la fibre est en place dans notre bled au fin fond du 61. Environ 250 Mbps symétrique, ça change la vie.
Fabricant  : Sercomm
Modèle : Livebox 6
Pays : France
Version de firmware : SR60-fr-G02.R03.C06_02
Version de firmware Orange : sbl-G2.R3.C6-fr
Technologie d'accès : ONT intégré (Fibre)

L'accès en HTTP fonctionne sans problème. Par contre, le passage en HTTPS ne passe pas sur Firefox (Win 11 Pro Insider)
Sur Firefox, j'ai le message :
"Échec de la connexion sécurisée

Une erreur est survenue pendant une connexion à 192.168.1.1. Le pair ne reconnaît pas l’autorité de certification qui a délivré votre certificat et ne lui fait pas confiance.

Code d’erreur : SSL_ERROR_UNKNOWN_CA_ALERT

La page que vous essayez de consulter ne peut pas être affichée car l’authenticité des données reçues ne peut être vérifiée.
Veuillez contacter les propriétaires du site web pour les informer de ce problème."


Sur Chrome, pas mieux :
192.168.1.1 n'a pas accepté votre certificat de connexion, ou vous ne l'avez pas fourni.
Essayez de contacter l'administrateur système.
ERR_BAD_SSL_CLIENT_AUTH_CERT


C'est connu comme problème ?

Merci,

Vincent

Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: rooot le 10 mai 2023 à 18:48:34
connecte toi en http au lieu de https.
http://192.168.1.1 (http://192.168.1.1)
Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: nolme le 10 mai 2023 à 18:49:45
c'est mal l'HTTP.
(pour le moment, j'ai pas le choix mais ce n'est pas une solution à moyen terme).
Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: rooot le 10 mai 2023 à 18:50:36
il suffit d'accepter le certificat du routeur si tu veux te connecter en https.

Après il s'agit d'une connexion entre ton PC et le routeur, c'est pas dramatique de se connecter en HTTP. A moins que chez toi il y a des hacker qui se cachent dans les placards...tu ne te connectes pas toutes les 5 minutes à ton routeur quand même ?? si ?  ::)
Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: nolme le 10 mai 2023 à 20:17:41
Simple question de principe.
Tu n'imagines pas l'imagination d'un ado qui voudrait chopper le MDP admin.
Là c'est pas un problème de certificat auto signé à accepter (c'était l'étape d'avant)
Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: rooot le 10 mai 2023 à 20:32:52
les serveurs web des livebox n'ont pa de nom de domaine, sinon il en faudrait un par livebox, donc c'est normal d'avoir un message d'alerte si on se connecte a une livebox en https...
j'ai du mal à saisir ton problème...pour moi ton navigateur a un comportement normal. Pour ne plus voir le message d'alerte il suffit de forcer la connexion.

EDIT :
Là c'est pas un problème de certificat auto signé à accepter (c'était l'étape d'avant)
ha j'avais pas lu cette partie...
un probleme de date/heure ou de DNS sur ton PC ??
Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: Nh3xus le 10 mai 2023 à 21:08:56
Simple question de principe.
Tu n'imagines pas l'imagination d'un ado qui voudrait chopper le MDP admin.
Là c'est pas un problème de certificat auto signé à accepter (c'était l'étape d'avant)

On peut faire un reset du password admin avec les boutons physiques de la Livebox...  ;)

Même pas besoin d'être un ado féru de nouvelles technologies.
Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: Harvester le 10 mai 2023 à 21:31:41
Tu n'aurais pas un antivirus qui fait de l'interception TLS sur ton client ?
Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: Kana-chan le 10 mai 2023 à 21:38:59
Ou sinon, utiliser la magnifique application Livebox Monitor présente sur ce forum ? :D
Titre: SSL_ERROR_UNKNOWN_CA_ALERT avec liveBox 6
Posté par: hwti le 10 mai 2023 à 21:47:46
Tu n'aurais pas un antivirus qui fait de l'interception TLS sur ton client ?
C'est vrai que ça pourrait faire des choses bizarre, s'il est perturbé par la chaîne de certificats de la Livebox.
Normalement accepter l'exception devrait être suffisant.

Il faudrait regarder les chaînes de certificats (dans Firefox, Chrome, et/ou "openssl s_client -connect 192.168.1.1:443").

Le serveur web de la Livebox permet l'authentification via un certificat TLS, mais ce n'est pas destiné à être utilisé par les clients.
Donc il y a effectivement une demande de certificat client, le browser doit répondre qu'il n'en a pas, et ça doit continuer.
Le ERR_BAD_SSL_CLIENT_AUTH_CERT donné par Chrome suggère que ça s'est mal passé.