IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Serveurs (Apache, IIS,...) Discussion :

Certificat refusé sur FF et IE sur certaines machines


Sujet :

Serveurs (Apache, IIS,...)

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 6
    Points : 2
    Points
    2
    Par défaut Certificat refusé sur FF et IE sur certaines machines
    Bonjour à tous,
    Je viens d'installer un certificat pour SSL (de classe II) sur un tomcat. Sur certaines machines, le certificat est refusé à la fois sur FF et sur IE. Dans ce cas, FF et IE ne disent même pas "Certificat erroné", mais comme si l'url était erronée. Ces machines sont chez un client branché avec une offre Colt. Notez que certaines machines de ce réseau échouent, mais pas toutes.

    Je me pose plusieurs questions pour essayer de trouver ce qui se passe :
    1/ A quel niveau côté client dois-je chercher ce qui peut bloquer un certificat ?
    2/ Y-a-t-il moyen pour tracer la requête et qu'on sache quel équipement (hard / soft) bloque l'accès ?
    3/ Est-ce plausible qu'une installation bloque les certificats de classe I et II, tout ce qui est inférieur à III ?
    4/ L'horloge du serveur doit-elle être très précise (aujourd'hui 5mn de retard) sinon, explication possible du refus ?
    5/ Par quel bout prendre ce problème ?

    Je sèche un peu car, bien sûr, de mon côté, ça marche.
    Merci d'avance pour vos suggestions.

    Olivier.

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par OlivierAxyome Voir le message
    Dans ce cas, FF et IE ne disent même pas "Certificat erroné"
    Ils disent quoi exactement ? Le navigateur doit te dire quelque part ce qui ne lui plaît pas. Avec Firefox, s'il refuse le certificat, tu as une page avec 2 sections : une section "technical details" et une autre "I understand the risks" (ça peut être en français, bien entendu). Si c'est le cas, clique sur "Technical details" tu sauras pourquoi le certificat est refusé. Si c'est sur Internet, tu peux envoyer par MP l'URL des sites et je verrais ce que ça donne. Si le problème est autre, peux-tu envoyer une capture d'écran de ce que tu as ?

    Le problème ou plutôt l'avantage avec SSL c'est qu'on ne peut pas vraiment tracer les requêtes. Tu peux faire une trace avec Wireshark mais tout ce que tu obtiendras c'est du code binaire incompréhensible avec au milieu le certificat envoyé par le serveur. Tu obtiendras ce certificat avec ton navigateur.

    Mais du coup, si ton navigateur (FF par exemple) ne te propose pas de télécharger le certificat et de le truster toi-même, il y a un problème. Dans ce cas, c'est effectivement possible qu'un appareil sur le réseau bloque la connexion mais dans le cas du SSL, ces appareils sont supposés faire le strict minimum. Il faut voir avec les admins du réseau si des appareils sensibles aux certificats SSL existent. Mais si les PC sur lesquels ça marche sont sur le même LAN que les PC sur lesquels ça ne marche pas, ça ne peut pas venir de ces équipements car ce sont a priori les mêmes dans les 2 cas.

    Niveau horloge, c'est possible. 5 minutes est à la limite mais ça ne devrait pas nécessairement bloquer les choses. Tu peux tester sur un PC qui bloque, voir ce que ça donne si tu resynchronise l'horloge de ce PC.

    Regarde aussi les traces du serveur, des fois qu'il y ait une explication du refus de la connexion si refus il y a.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

Discussions similaires

  1. droits accès de certains users sur certaines machines
    Par tuco080705 dans le forum Débuter
    Réponses: 1
    Dernier message: 14/10/2008, 08h13
  2. Réponses: 4
    Dernier message: 08/04/2007, 14h57
  3. Réponses: 1
    Dernier message: 28/03/2007, 19h20
  4. [Conception] faire un select sur un enregistrement durant une certaine période
    Par brazilia28 dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 08/12/2006, 16h54
  5. Programme ne fonctionnant que sur certaines machines
    Par Marekh dans le forum DirectX
    Réponses: 14
    Dernier message: 30/08/2005, 14h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo