NewbieContest

Général => Bugs => Discussion démarrée par: Imperium le 17 Mars 2017 à 00:19:24



Titre: [RESOLU] "Votre connexion n'est pas privée"
Posté par: Imperium le 17 Mars 2017 à 00:19:24
Bonjour,
Je suis nouveau sur ce site qui est vraiment génial :).
Comme indiqué sur le site, depuis quelque jours (depuis que j'ai fais une MàJ Google Chrome en faite) à chaque page Google m'indique que ma connexion n'est pas privé. Le problème vient il de moi? Que faire pour y remédier?
Merci


Titre: Re : "Votre connexion n'est pas privé"
Posté par: pixis le 17 Mars 2017 à 10:30:56
Non le problème ne vient pas de toi. Cependant pour que la navigation ne soit pas gênée, je te conseille d'utiliser temporairement Firefox.

Désolé pour le soucis.


Titre: Re : "Votre connexion n'est pas privé"
Posté par: the lsd le 17 Mars 2017 à 11:23:01
Pour donner un peu plus de détails, le certificat utilisé, géré à l'époque par StartSSL, s'est fait racheté par une boite chinoise. Et la chine, en matière de vie privée, c'est pas la panacée quoi !

Du coup, Chorme/FF/IE ont décidé de ne plus considérer comme valide les certificats émis par StartCom, MAIS uniquement ceux créé après le 21 octobre 2016.
Sauf que, le certificat généré pour NC a été créé le 30 mai 2016. Soit bien avant le 21 octobre.
Par contre, chrome a décidé que dans certains cas -lesquels, on ne sait pas trop*- de ne plus truster les certificats, MÊME s'ils ont été émis AVANT le 21 octobre 2016.
Comme de par hasard, on est dans ce cas là. Donc warning.
Evidemment, on avait pas vu venir le coup, puisque c'était écrit en gros "CREE APRES LE 21 OCTOBRE"
Donc, on se retrouve comme des couillons, avec une alerte sur Chrome. Pour moi, ils y sont allés un peu fort chez Chrome. Mais bon. Ca m'apprendra à lire les petites lignes.
Tout ça pour dire qu'on va pas tarder à changer de certificats, pour passer sur (au hasard) Let's Encrypt, qui a l'avantage d'être trusté partout, et surtout gratuit :D



* : D'après : https://security.googleblog.com/2016/10/distrusting-wosign-and-startcom.html

Citation
Due to a number of technical limitations and concerns, Google Chrome is unable to trust all pre-existing certificates while ensuring our users are sufficiently protected from further misissuance. As a result of these changes, customers of WoSign and StartCom may find their certificates no longer work in Chrome 56.

Enjoy

The lsd


Titre: Re : "Votre connexion n'est pas privé"
Posté par: pixis le 17 Mars 2017 à 12:19:23
Bonjour,

Le changement a été effectué, il ne devrait plus y avoir de problème avec Chrome (ni avec les autres navigateurs).

Bécots love


Titre: Re : "Votre connexion n'est pas privée"
Posté par: Imperium le 17 Mars 2017 à 18:47:38
Bonjour,
Merci pour vos réponses. Effectivement je n'ai plus de problèmes maintenant.
Faut il que je mette le sujet en résolu ou que je le supprime carrément?
Bonne continuation


Titre: Re : "Votre connexion n'est pas privée"
Posté par: the lsd le 17 Mars 2017 à 19:32:13
Pas sur qu'il y ai besoin de se casser la tête avec ça, on peut laisser le sujet pour montrer la réactivité incroyable des admins :D

Enjoy

The lsd