Welcome, Guest. Please Login
FUG-FR logo
 
  HomeHelpSearchLogin  
 
Pages: 1 2 
forums.fug-fr.org certificat de sécurité (Read 11560 times)
Olivier
Junior Member
**
Offline


I Love OpenBSD!

Posts: 71
Gender: male
forums.fug-fr.org certificat de sécurité
14. May 2008 at 20:38
 
Bonjour,

Depuis un petit moment, j'obtiens une boîte de dialogue avec le message suivant:
Quote:
Vous avez tenté d'établir une connexion avec "forums.fug-fr.org". Cepedant, le certificat de sécurité présenté appartient à "fug-fr.org". Il est possible, bien que peu probable, que quelqu'un tente d'intercepter vos communications avec ce site Web.

Avant cela, j'ai accepté définitivement le certificat. A chaque fois, que je démarre firefox, j'obtiens ce fameux message. Avez-vous rencontré ce soucis?

Merci  Smiley
Back to top
 

OpenBSD, because security matters
 
IP Logged
 
Marck
God Member
*****
Offline


I Love New YaBB

Posts: 1113
Re: forums.fug-fr.org certificat de sécurité
Reply #1 - 14. May 2008 at 20:41
 
Oui, et c'est "normal" (si j'ai bien compris)... enfin Francis saura sûrement expliquer cela bien mieux Smiley
Back to top
 
WWW WWW  
IP Logged
 
calimero
Ex Member


Re: forums.fug-fr.org certificat de sécurité
Reply #2 - 14. May 2008 at 21:10
 
Slt,

apparament il y a un  certificat de sécurité perso je trouve sa un un peut unitile je connais très mal  Yabb, sa m'arrive de faire de l'infogerance sur des forums ipb,vbulletin,phpbb j'ai j'amais travailler sur des forum Yabb

Smiley
Back to top
« Last Edit: 14. May 2008 at 21:16 by N/A »  
 
IP Logged
 
jc1
God Member
*****
Offline


BSD For Ever !!

Posts: 845
Un coin en France
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #3 - 18. May 2008 at 20:03
 
Bonjour,

Oui, c'est normal car le certificat appartient à fug-fr.org et est utilisé par l'url forums.fug-fr.org.
Ton navigateur te le signale donc, cela peut être un problème de sécurité.
Tu peux visualiser ce certificat, intéressant pour voir les infos dedans.
Il faudrait créer un autre certificat avec forums.fug-fr.org. ou réutiliser l'ancienne url.
Back to top
 

"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï
WWW WWW jc1  
IP Logged
 
ros
Global Moderator
*****
Offline



Posts: 868
Paris
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #4 - 18. May 2008 at 21:58
 
Alors je vous la refait en clair :

Lorsque vous  vous connectez à un site sécurisé en SSL (qui ne tourne pas sous debian bien sur) le navigateur reçoit un certificat en provenance du site. Ce certificat est censé démontrer que le site auquel vous vous connectez est bien celui qu'il prétend être.

En régle générale les certificats sont signés par une autorité reconnue (telle que verisign ou CACert )  qui se porte garante de votre identité.
Ces autorités étant par défaut connues des navigateurs, ils acceptent le certificat et ouvrent une connexion SSL.


Mais un certificat coûte de l'argent, alors reste le choix de auto-signer son propre certificat. C'est moins sur mais cela permet de mettre en place du SSL à moindre frais.

Cependant, comme les navigateurs ne connaissent pas FUG-FR comme certificateur agrée, ils gueulent, pensant qu'il peut s'agir d'une tentative pour tromper l'utilisateur.

Il ne reste à l'utilisateur qu'a accepter manuellement ce certificat, ce qui lui permettra d'accèder  au site via une connexion sécurisée



Pour les plus curieux : http://www.traduc.org/docs/HOWTO/lecture/SSL-Certificates-HOWTO.html
Back to top
 

" Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes "
WWW WWW elfato_99  
IP Logged
 
jc1
God Member
*****
Offline


BSD For Ever !!

Posts: 845
Un coin en France
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #5 - 19. May 2008 at 14:02
 
Bonjour,

Oui, mais avant le changement de forum, je n'avais pas de problème, j'avais accepté le certificat, et hop !!!
Là, je ne peux pas l'accepté quel que soit l'OS, parce que je pense que le certificat est signe fug-fr et non forum.fug-fr.org.

Enfin, quand on le sait ...
Back to top
 

"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï
WWW WWW jc1  
IP Logged
 
fgudin
Global Moderator
*****
Offline


PouetPouetBSD roul3z

Posts: 1552
Thonon (74)
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #6 - 19. May 2008 at 14:15
 
Oui, il y a deux pb différents:
  • le certificat est self-signé (et le restera: je n'ai aucune envie de donner de l'argent à des voleurs dont le boulot se limite à dire: "Mr Untel nous a donné de la tune, et il a l'air d'être qui il prétend être")
  • il y a désaccord entre le hostname de l'URL des forums et celui du certif: faites une recherche sur "vhost ssl" et vous verrez qu'il n'y a que 2 solutions (hum...) à cela: distinguer les vhosts  au niveau IP (soit autant de ports - non-standards, du coup - que de vhosts, génial) ou utiliser mod_gnutls en remplacement de mod_ssl (mais là, je préfére un truc qui fonctionne avec un warning du côté utilisateur, qu'un truc avec lequel je n'ai aucune expérience, dont je ne sais rien de la stabilité, ni des "effets de bord", cas particuliers, etc.)
Back to top
 
 
IP Logged
 
jc1
God Member
*****
Offline


BSD For Ever !!

Posts: 845
Un coin en France
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #7 - 19. May 2008 at 18:07
 
Bonjour,

Pas de prise de tête avec cela francis !!! Wink
Un fois que tu connais le problème, cela roule.

Pour une réflection purement intellectuelle (si, si cela m'arrive) :
Si c'est self signé, tu dois pouvoir "facilement" (c'est bien connu, tout est relatif comme disait Albert Wink) modifier ton url dans le certificat pour qu'il concorde avec l'url du forum ?
Cela me semblait la solution "simple" (encore un coup de relatif) à mettre en oeuvre.
Je suis à coté de la plaque ou non ?


Après le faire, voir ma 1ière phrase
Back to top
 

"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï
WWW WWW jc1  
IP Logged
 
Marck
God Member
*****
Offline


I Love New YaBB

Posts: 1113
Re: forums.fug-fr.org certificat de sécurité
Reply #8 - 19. May 2008 at 18:13
 
C'est vrai, on peut réfléchir avec un réflecteur, mais alors ce n'est pas purement intellectuel  Grin

Marc

PS : pardon Smiley
Back to top
 
WWW WWW  
IP Logged
 
IceCat
YaBB Newbies
*
Offline


Newb

Posts: 12
Longwy
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #9 - 19. May 2008 at 23:17
 
Cela aurait été plus simple s'il avait généré ses clefs sur une Debian...

Désolé, c'était tentant en ce moment...

Je sors.
Lips Sealed
Back to top
 
 
IP Logged
 
fad
YaBB Newbies
*
Offline


MANGER è_è

Posts: 12
Strasbourg
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #10 - 19. May 2008 at 23:24
 
...

pareil, c'était trop tentant et je suis dejà dehors Cheesy
Back to top
 
 
IP Logged
 
Elrohir
Full Member
***
Offline



Posts: 180
Lyon
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #11 - 26. May 2008 at 07:35
 
fgudin wrote on 19. May 2008 at 14:15:
Oui, il y a deux pb différents:
  • le certificat est self-signé (et le restera: je n'ai aucune envie de donner de l'argent à des voleurs dont le boulot se limite à dire: "Mr Untel nous a donné de la tune, et il a l'air d'être qui il prétend être")
  • il y a désaccord entre le hostname de l'URL des forums et celui du certif: faites une recherche sur "vhost ssl" et vous verrez qu'il n'y a que 2 solutions (hum...) à cela: distinguer les vhosts  au niveau IP (soit autant de ports - non-standards, du coup - que de vhosts, génial) ou utiliser mod_gnutls en remplacement de mod_ssl (mais là, je préfére un truc qui fonctionne avec un warning du côté utilisateur, qu'un truc avec lequel je n'ai aucune expérience, dont je ne sais rien de la stabilité, ni des "effets de bord", cas particuliers, etc.)

Petite question : pourquoi ne pas alors recréer le certificat manuellement pour changer l'hostname du certificat ?

(sinon, oui, mod_gnutls c'est vraiment pas terrible...)

(moi actuellement, ça ne me dérange pas, je pose juste la question Smiley)
Back to top
 
 
IP Logged
 
fgudin
Global Moderator
*****
Offline


PouetPouetBSD roul3z

Posts: 1552
Thonon (74)
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #12 - 26. May 2008 at 18:37
 
Elrohir wrote on 26. May 2008 at 07:35:
Petite question : pourquoi ne pas alors recréer le certificat manuellement pour changer l'hostname du certificat ?

Admettons qu'on ait: {forums,www,wiki,wopwopwop,webtwozero}.fug-fr.org. Quitte à avoir des avertissements, n'est-il quand même pas plus logique d'avoir le certificat au nom de la zone ?
Back to top
 
 
IP Logged
 
Elrohir
Full Member
***
Offline



Posts: 180
Lyon
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #13 - 27. May 2008 at 09:53
 
Non² mais le prends pas mal, pour moi c'est pas grave du tout. Je demandais car ce 'problème' quand le forum avait l'ancienne URL.

C'tout  Wink
Back to top
 
 
IP Logged
 
jc1
God Member
*****
Offline


BSD For Ever !!

Posts: 845
Un coin en France
Gender: male
Re: forums.fug-fr.org certificat de sécurité
Reply #14 - 27. May 2008 at 13:43
 
Bonjour,

Dans ce "problème" il y a plusieurs questions :
1/ Est-ce que ces messages sont gênants ?
2/ Est-ce que le fait d'avoir un message d'erreur est préjudiciable à Fug-fr ?
3/ Est-ce que c'est facile à corriger ce problème (nouveau certificat)
4/ Est-ce que cela peut être fait gratuitement ?
5/ Est-ce qu'il faut 1 ou des certificats par url (forum, wiki, etc..) ?

Pour moi :
1/ non, quand on connaît la raison (mais cf 2)
2/ Oui pour un nouvel arrivant qui peut se poser des questions, de plus cela ne fait pas très professionnel (je trouve).
3/ oui yaka faire de nouveaux certificats (facile le yaka, mais cela a un coût !)
4/ Là est la bonne question. Si la réponse est oui, pourquoi on s'em... avec ce problème !
5/ je pense qu'il faut un certificat par url fug, 1 pour le forum, 1 pour le wiki, etc... à la condition que la réponse 4 à la question soit oui !!!


Maintenant, si la réponse est non (à la question 4), il y a une autre solution.
Quand on ne peut pas solutionner un problème, on le supprime Cheesy

On supprime le certificat et la connexion https et on passe en http.
Qu'est-ce qu'a apporte le https par rapport au http ?
Est-ce qu'il ne faudrait pas mieux avoir du http au lieu d'avoir les messages d'erreur avec les certificats et le https ?

Qu'en pensez-vous ?
Back to top
 

"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï
WWW WWW jc1  
IP Logged
 
Pages: 1 2