Messages récents

Pages: 1 ... 5 6 7 8 9 [10]
91
Le nouveau :
*   Trying [2a01:cb09:2841:4045::500a:b845]:443...
* Server certificate:
*  subject: C=FR; L=ISSY LES MOULINEAUX; O=Orange SA; CN=boutique.orange.fr
*  start date: Sep 14 00:00:00 2025 GMT
*  expire date: Jun  8 23:59:59 2026 GMT

L'ancien :
Revocation Time: Sep 13 00:16:04 2025 GMTDonc, bon, il n'y a pas que nos Firefox pas à jour qui déconnent...
92
Bistro Bistro / Sites gouvernementaux derrière Cloudflare
« Dernier message par turold le Hier à 13:16:46 »
D'après les commentaires dans https://www.totalbug.com/immatriculation-ants-gouv-fr/ ce souci de faux positif aux bots touche d'autres personnes.. et quelque-un précisent que d'autres connaissances n'ont aucun souci le même jour, ou que les mêmes personnes n'ont pas ce souci tout les jours. Ça a l'air aléatoire, dans le temps et dans les critères.
Je ne reteste pas trop souvent, ça n'aime peut être pas trop la répétition des requêtes.
93
Si un utilisateur rencontre un problème lié à un certificat révoqué encore présent dans le cache de Firefox, il s'agit d'un souci local à l'utilisateur et non d’un dysfonctionnement du côté d’Orange
Il n'ya aucun débat là dessus.

Le fil date d'aujourd'hui 9h, et vers 11h30 j'ai fait un check avec curl qui m'a donné ce certificat :
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Et c'est bien l'ancien.
%  openssl ocsp -issuer DigiCert\ Global\ G2\ TLS\ RSA\ SHA256\ 2020\ CA1.pem -cert old.pem -text -url http://ocsp.digicert.com
OCSP Request Data:
    Version: 1 (0x0)
    Requestor List:
        Certificate ID:
          Hash Algorithm: sha1
          Issuer Name Hash: A7C4B8B3DC5BB5581EA7D7F13AC569F56F48D789
          Issuer Key Hash: 748580C066C7DF37DECFBD2937AA031DBEEDCD17
          Serial Number: 0AFB084E3173C6BBD7B137FE361B1CAF
    Request Extensions:
        OCSP Nonce:
            0410DA8B59DFC0026179522EF921372CAFB9
OCSP Response Data:
    OCSP Response Status: successful (0x0)
    Response Type: Basic OCSP Response
    Version: 1 (0x0)
    Responder Id: 748580C066C7DF37DECFBD2937AA031DBEEDCD17
    Produced At: Sep 13 15:56:26 2025 GMT
    Responses:
    Certificate ID:
      Hash Algorithm: sha1
      Issuer Name Hash: A7C4B8B3DC5BB5581EA7D7F13AC569F56F48D789
      Issuer Key Hash: 748580C066C7DF37DECFBD2937AA031DBEEDCD17
      Serial Number: 0AFB084E3173C6BBD7B137FE361B1CAF
    Cert Status: revoked
    Revocation Time: Sep 13 00:16:04 2025 GMT
    This Update: Sep 13 15:39:10 2025 GMT
    Next Update: Sep 20 14:39:10 2025 GMT

    Signature Algorithm: sha256WithRSAEncryption
    Signature Value:
        9f:3b:52:2b:e3:99:87:d3:e7:32:a0:30:37:e5:9b:6d:06:e4:
        c5:6f:fe:3f:8b:84:5c:47:12:9a:97:7a:de:ec:dd:67:ec:d0:
        cb:21:fb:f4:d8:78:6f:c6:11:93:af:f8:d1:35:74:43:e6:b8:
        3e:7f:b7:da:09:a4:3b:7e:d3:7d:6c:a7:17:8d:da:67:d2:40:
        1f:9d:b7:8f:b4:40:70:c2:92:34:bb:fe:a4:81:a0:90:bd:f9:
        fe:15:29:60:ec:3b:d0:d2:7c:97:86:59:9b:08:1a:86:08:d9:
        ea:e8:1a:e8:ff:56:7a:07:c6:48:3d:45:e5:51:db:43:04:3e:
        48:5b:62:c4:08:bf:e8:97:75:b6:bc:1e:1d:99:20:07:dc:68:
        9b:8c:d3:fd:e9:20:cc:60:2e:5e:43:0c:ca:38:10:aa:be:d0:
        9c:9a:f8:da:55:31:13:f7:60:14:11:49:89:58:dc:5d:a0:c1:
        27:34:3d:aa:0f:f5:82:2e:54:14:70:74:7e:0e:7c:a4:11:61:
        71:ef:1f:8e:8b:c8:29:e0:59:04:9a:f2:c2:fb:80:fe:e8:0e:
        30:51:0c:4d:79:66:87:3d:41:c7:de:00:e3:d3:bc:fd:03:fb:
        3c:9b:b8:e6:66:c0:75:fe:10:3d:df:fc:06:ec:25:cc:00:e1:
        39:89:9e:15
WARNING: no nonce in response
Response verify OK
old.pem: revoked
This Update: Sep 13 15:39:10 2025 GMT
Next Update: Sep 20 14:39:10 2025 GMT
Revocation Time: Sep 13 00:16:04 2025 GMT

Donc, à moins de dire que je mens, je ne vois pas trop comment curl aurait pu obtenir de manière mystérieuse l'ancien certificat. N'est-ce pas ?
Le nouveau certificat a bien été obtenu mais les Load Balancers avaient l'ancien ou que sais-je.
Ça peut arriver.

Qualys voyait aussi l'ancien.
94
Ban oui elle est low cost = pas chère et très efficiente : donc un rapport qualité / prix tres elevé.. Bravo
Je sais pas pourquoi certains disent low cost veut dire = bad quality, maybe they should go back to school and learn English properly again... hein
95
Et donc pourquoi ont-ils tous été renouvelés en avance hier, après révocation ? Parce qu'il y avait une crainte de compromission des certificats ?

Cela ne me parait au contraire pas du tout normal... Et un certificat letsencrypt sur un site institutionnel d'un gros opérateur comme Orange, cela parait tout à fait inhabituel. Il n'est pas OV (Organization Validation).
Cela me parait un changement en urgence, avec donc des effets de cache dans les navigateurs qui vérifient la révocation.
96
Depuis le 13 septembre 2025 à 00h00, Orange France, Orange Maroc, et d'autres entités du groupe ont commencé à renouveler les certificats SSL de leurs noms de domaine.

Ce 14 septembre à 00h00, les certificats des sous-domaines, comme boutique.orange.fr, ont également été mis à jour.
Si un utilisateur rencontre un problème lié à un certificat révoqué encore présent dans le cache de Firefox, il s'agit d'un souci local à l'utilisateur et non d’un dysfonctionnement du côté d’Orange
Il n'ya aucun débat là dessus.
97
Je remarque d'ailleurs que le certificat du site institutionnel d'Orange est un certificat Lestencrypt, et a été émis le 13 Septembre...
98
Orange 5G/4G Orange / Assouplissement des règles sur la VoLTE ?
« Dernier message par dino le Hier à 12:49:17 »
Est-ce que tu te rappelles si la VoLTE fonctionnait quelques heures juste après avoir installé la SIM Orange dans le téléphone?


En fait, c'est bien ça votre problème : votre opérateur se prend pour un réseau Australien toutes les deux heures :D

RIP à la compatibilité ;)



Je rajoute mon grain de sel
Si ca peut aider j'avais fait un test il y'a de ca 3 ans avec un collegue qui avait le meme Smartphone que moi (Crosscall core x4) mais sans surcouche operateur (FR00)
Il avait 2 carte sim une bouygues et une SFR, les 2 sim afficher HD
Moi j'avais le Crosscall Core X4 surcouche operateur Orange (FR01)
avec la carte sim Orange et la carte sim Free.
Seul la sim Orange afficher HD, alors que celle de Free non
On a échanger nos carte sim, sur le core X4 FR01 (surcouche Orange) avec les sim SFR et Bouygues pas de logo HD et appel en 3G
Et sur le Core X4 (FR00) sans surcouche operateur seul la sim Free afficher HD et appel 4G alors que la sim Orange n'afficher pas la HD et repasser sur la 3G
Donc pour la Volte Orange il faut la surcouche Operateur
deuxièmement j'ai changer pour un Core Z5 surcouche operateur Orange Volte activer appel 4G mais pas de Volte sur sim Free
Je viens de repasser sur un Xiaomi X7 PRO sans surcouche operateur
pas de Volte Orange mais Volte Free actif
Desoler du pavé si ca peut vous éclairé sur la Volte Orange
Pour moi y'a pas photo la Volte Orange c'est avec surcouche Operateur

Bonjour,

1. le HD n'est pas forcément représentatif.
2 le X4 semble bien référencé sur free mobile comme compatible volte.
3. Très important : Free mobile a activé la Volte sur son réseau à l'ensemble des abonnés, peu importe le forfait. Pouvez toujours envoyer "volte" par SMS au 1337. La confirmation est instantanée
4. redémarrer l'appareil.

5. pour tester, procéder comme suit :
-désactiver le wifi
-vérifier que le tel affiche bien la 4G
-passer une communication téléphonique
normalement lors de l'appel, le logo 4G reste en 4G. Si le logo retombe en 3G, alors le tel n'est pas capable de faire volte. Si au contraire le tel reste en 4G, alors il fait volte.
-réitérer ce test pour différents opérateurs.

6. ce que vous appelez la "surcouche opérateur", c'est l'itnégration du profil volte à l'appareil (couche logicielle), à mon sens. Mais c'est très opaque...


À noter que l'appareil est sorti vers 2020/21. Free mobile n'avait pas de service volte à l'époque, il est donc indispensable que le tel ait reçu une maj du fabricant datant de 2023 ou après (le temps que le fabricant procède à l'injection du profil volte dans ses maj).

Si effectivement ça fonctionne pas du tout sur free mobile, c'est que le profil volte n'est pas inclus dans l'appareil (et ça fonctionnera jamais)
si cela fonctionne, ne serait ce qu'une minute, mais pas plus, sur orange, c'est que l'opérateur n'aime pas votre téléphne, bien qu'il pourrait etre compatible. Mais les indications temporelles ne sont pas présentes dans votre intervention.

Chez moi, avec un Phonemax-Q9, la VoLTE fonctionne ~12h juste après avoir installé la SIM Orange dans le téléphone, si j'avais juste avant retiré la SIM d'un téléphone officiellement compatible VoLTE Orange.

Une pétition pour qu'orange change de politique technique? ;)
99
Il n'y a eu aucun dysfonctionnement : les certificats SSL d'Orange sont renouvelés automatiquement, il ya eu un renouvellement ce jour à 0h00.

Avec un certificat qui expirait le 19 Février 2026 ? Il est clair qu'il a été révoqué, pour une raison ou une autre (crainte qu'il ait été compromis ?), puis renouvelé.

En général, le renouvellement automatique (ACME), pour un certificat d'un an, c'est 1 mois avant la date d'expiration.
100
Free Remplacer la Freebox par un routeur / Unifi Cloud Gateway Fiber et Oqee
« Dernier message par MaxLebled le Hier à 12:33:13 »
Une piste à explorer : la gestion du multicast.

Il me semble que les services Freebox TV *et* OQEE sont en multicast dès lors que l'on est sur le réseau fixe Free, et en unicast sur tous les autres réseaux.

Il faut voir si c'est le mode bridge qui casse ça ou l'équipement qui a été mis derrière.

Certaines personnes sur le bugtracker évoquent un possible lien avec la gestion de l'IGMP : https://dev.freebox.fr/bugs/task/39223
Pages: 1 ... 5 6 7 8 9 [10]