Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 10/01/2014, à 10:34

inbox

Re : [Résolu] Firefox connexion non certifiée comment faire ?

@Vu,
Le problème, pour accéder à la 2nde page (https://www.sunpool.es/lacaixa_fr.php?a … a%20Canela), est qu'il faut vouloir procéder à une transaction avec un compte. Je ne vois pas comment faire sans.


Un problème résolu ? Indiquez le en modifiant le titre du sujet.

Hors ligne

#27 Le 11/01/2014, à 19:49

marc_ch

Re : [Résolu] Firefox connexion non certifiée comment faire ?

Je vous remercie pour toutes ces recherches dont les résultats diffèrent d'un utilisateur à un autre...

Vu a écrit :

il y a quelque chose ou quelqu'un qui se met entre votre Firefox et le site web qui modifie le certificat.

Oui, mais quoi ? et c'est le seul site certifié qui, jusqu'à présent, m’affiche ce message.

Vu a écrit :

marc_ch nous dit qu'il a aussi ce certificat sur cette page : https://www.sunpool.es/lacaixa_fr.php?a … a%20Canela

Mais c'est le certificat proposé lorsque suit le chemin [Cette connexion n'est pas certifiée]->[Ajouter une exception]->[Obtenir un certificat] 

Par ailleurs, Midori sous Ubuntu et IE sous XP m'ouvrent la page d'accueil sécurisée
Je me suis renvoyé l'adresse du site sur ma messagerie que j'ai relevée  sur mon iPhone. J'ai lancé avec Safari qui m'a affiché :
-Safari ne peut pas vérifier l'identité de "www.sunpool.es". souhaitez-vous continuer etc...-

Je me permets de répéter ma question : est-ce que Midori accepte des certificats de manière vraiment sécurisée ?

De plus en plus bizarre, en faisant plusieurs tentative, j'ai tout à coup réussi à ma connecter à la page d'accueil sécurisée de https://www.sunpool.es/lacaixa_fr.php?a … a%20Canela depuis Firefox.
J'ai redémarré le PC et essayé de nouveau mais sans succès.
Y aurait-il de la sorcellerie là dessous ?   big_smile lol

Hors ligne

#28 Le 11/01/2014, à 20:57

Vu

Re : [Résolu] Firefox connexion non certifiée comment faire ?

Il y a 2 parties dans ce site web.

  • une partie, présentation des produits, hébergé sur un serveur avec une adresse IP: 91.121.0.162 On y voit les différentes villas & Co

  • une partie, caisse/banque où le client va régler les frais, hébergé sur le serveur avec une adresse IP: 193.16.243.13 . D'ailleurs l'URL change automatiquement lors du clic de https://www.sunpool.es/lacaixa_fr.php?arr=01/02/2014& à  https://sis.sermepa.es/sis/realizarPago

La charte graphique est clairement différente entre ces 2 entités et l'URL aussi. On a donc 2 sites différents.

Pour le premier site, ce n'est pas forcément obligé d'avoir des connexions chiffrés en https, le deuxième si: si un malveillants apprend quels chambres tu as pris, c'est moins dramatique que de connaître le numéro de la carte bancaire et le code secret associé.

La première partie possède le certificat avec cette empreinte 4E:96:67:82:FA:11:A9:19:67:BD:0D:SC:D3:9B:E2:4E. Sur ce site Firefox détecte que le travail n'est pas bien fait dans le protocole HTTPS: certaines informations sont reçus en clair.
Si sur cette partie, midori, IE, Chrome ou un autre navigateur ne râle pas, c'est pas trop grave.
La deuxième partie certificat  (exemple cette page) possède le certificat avec cette empreinte 2F:6D:32:9B:67:BB:11:9B:D5:0F:E4:49:62:F3:7D:90


@marc_ch: Pouvez-vous recontrôlez les certificats:
=> sur chaque partie (sur https://www.sunpool.es et https://sis.sermepa.es)
=> sur chaque navigateur et nous confirmer si Midori et Firefox affiche les mêmes empreintes ou non.


Ubuntu 12.04

Hors ligne

#29 Le 12/01/2014, à 10:56

marc_ch

Re : [Résolu] Firefox connexion non certifiée comment faire ?

Désolé, je ne sais pas comment voir une empreinte avec Midori

https://www.sunpool.es

sur Firefox
la connexion n'est pas certifiée, pas d'empreinte visible

sur Midori
cadenas avec mention non vérifié

sur IE8-XP
en cliquant sur le cadenas: demande d'installer le certificat décrit comme suit:
délivré à: www.sunpool.es, délivré par Thwate DV SSL CA, validité du 28.01.13 au 29.01.14
par mesure de sécurité, je me suis arrêté là


https://sis.sermepa.es

sur Firefox
la page ne s'affiche pas, il y a un cadenas, l’empreinte est visible et identique à la votre

sur Midori
cadenas avec mention connexion certifiée, la page ne s'affiche pas

sur IE8-XP
page vide, cadenas signifiant que le site est sécurisé
en cliquant sur le cadenas: demande d'installer le certificat décrit comme suit:
délivré à: sis.sermepa.es, délivré par VeriSign Class 3 International Server CA-G3, validité du 07.11.2013 au 09.11.2014
par mesure de sécurité, je me suis arrêté là


https://www.sunpool.es/lacaixa_fr.php?a … a%20Canela

sur Firefox
la connexion n'est pas certifiée, pas d'empreinte visible

sur Midori
cadenas avec mention connexion certifiée, la page s'affiche

sur IE8-XP
affiche la page, affiche le cadenas
en cliquant sur le cadenas: demande d'installer le certificat décrit comme suit:
délivré à: sis.sermepa.es, délivré par VeriSign Class 3 International Server CA-G3, validité du 07.11.2013 au 09.11.2014
par mesure de sécurité, je me suis arrêté là

Hors ligne

#30 Le 12/01/2014, à 12:45

Vu

Re : [Résolu] Firefox connexion non certifiée comment faire ?

marc_ch a écrit :

Désolé, je ne sais pas comment voir une empreinte avec Midori.

Je pensais que c'était possible. Je viens d'y jeter un œil et il semble que non, désolé.

https://www.sunpool.es

sur Firefox
la connexion n'est pas certifiée, pas d'empreinte visible

sur Midori
cadenas avec mention non vérifié

sur IE8-XP
en cliquant sur le cadenas: demande d'installer le certificat décrit comme suit:
délivré à: www.sunpool.es, délivré par Thwate DV SSL CA, validité du 28.01.13 au 29.01.14
par mesure de sécurité, je me suis arrêté là


https://sis.sermepa.es

sur Firefox
la page ne s'affiche pas, il y a un cadenas, l’empreinte est visible et identique à la votre

sur Midori
cadenas avec mention connexion certifiée, la page ne s'affiche pas

Au lieu d'être verte, la barre d'URL devient rouge, signe qu'il y a un problème.

Désolé d'insister mais il faudrait nous recopier les numéros de certificat (bien plus fiable que des dates ou un nom). Laissons tomber Midori. Quels sont les certificats de ces 2 pages uniquement pour Firefox sous Ubuntu et pour IE sous XP??
https://sis.sermepa.es/sis/caixa/html/avisoLegal4.html
https://www.sunpool.es/

Si c'est trop long de recopier l'empreinte, faite une capture d'écran (cf tuto ) et postez là sur ce site web: http://pix.toile-libre.org/, puis donner nous le lien.


Ubuntu 12.04

Hors ligne

#31 Le 13/01/2014, à 14:59

marc_ch

Re : [Résolu] Firefox connexion non certifiée comment faire ?

sunpool.es Etat du certificat: Ce site essaie de s'identifier lui-même avec des informations invalides.
cela ne me parait pas important étant donné que le site n'a pas besoin d'être sécurisé, c'est une page d'information.

Il est à remarquer que le certificat attribué ? à sunpool est délivré par thawte comme annoncé par mon interlocuteur (voir message no 3)

Les empreintes sont les suivantes:
sermapa Firefox
1389617465.png

sunpool Firefox
1389620845.png

sermapa EI
1389617928.jpg

sunpool EI
1389618024.jpg

PS: Peut-on effacer ces images plus tard, si oui, comment ?

Dernière modification par marc_ch (Le 03/03/2015, à 15:24)

Hors ligne

#32 Le 13/01/2014, à 17:07

Vu

Re : [Résolu] Firefox connexion non certifiée comment faire ?

marc_ch a écrit :

PS: Peut-on effacer ces images plus tard, si oui, comment ?

Non, on ne peux les effacer (à moins d'un être administrateur de pix.toile-libre.org) . Je doute que cela pose des problèmes: les informations sur les empreintes et les certificats sont publiques.
IE et Firefox affiche les mêmes empreintes et les mêmes certificats.

Donc, il me semble qu'il n'y a pas de problème pour le site de banque (https://sis.sermepa.es/sis/caixa/html/avisoLegal4.html ) L'autorité de vérification est Verisign.

Le souci est pour le site de promotion des villas qui affiche des informations: http://www.sunpool.es/ dont l’autorité de vérification est Thawte.
Si un utilisateur passe en chiffré via https://www.sunpool.es/ ,  Firefox va râler. Les autres navigateurs ne semblent pas aussi chatouille (signale discrètement qu'il y a un soucis).
Il faut contacter l'administrateur de ce site web pour qu'il prospecte pourquoi (des images ou des scripts qui passent par un proxy, ...)


Ubuntu 12.04

Hors ligne

#33 Le 14/01/2014, à 10:23

marc_ch

Re : [Résolu] Firefox connexion non certifiée comment faire ?

Vu a écrit :

Le souci est pour le site de promotion des villas qui affiche des informations: http://www.sunpool.es/ dont l’autorité de vérification est Thawte.
Si un utilisateur passe en chiffré via https://www.sunpool.es/ ,  Firefox va râler. Les autres navigateurs ne semblent pas aussi chatouille (signale discrètement qu'il y a un soucis).
Il faut contacter l'administrateur de ce site web pour qu'il prospecte pourquoi (des images ou des scripts qui passent par un proxy, ...)

Oui, Vu, mais pourquoi chez vous Firefox ne râle pas ?

Je me demandais toujours pourquoi on testait https://www.sunpool.es
J'ai enfin compris (et vu) que http://www.sunpool.es est le site d'information et que https://www.sunpool.es/lacaixa_fr...etc donne l'accès à https://sis.sermepa.es/sis/realizarPago qui est le site de paiement.
Je ne pense pas avoir beaucoup d'influence sur l'administrateur du site web et me contenterai, si l'aventure se reproduit, d'utiliser un autre navigateur.

Merci pour aide. Mais je crois que l'on tourne en rond et que nous en resterons là.

Faut-il inscrire [résolu] ou [abandon] ou laisser ouvert ?

Hors ligne

#34 Le 14/01/2014, à 10:53

Vu

Re : [Résolu] Firefox connexion non certifiée comment faire ?

Car j'ai accepté le certificat. Si je pars d'un profil vierge, Firefox râle.

Je ne pense pas avoir beaucoup d'influence sur l'administrateur du site web et me contenterai, si l'aventure se reproduit, d'utiliser un autre navigateur.

Si personne ne les prévient comment pourront-ils être au courant du problème?? Vous êtes leur client, vous pouvez leur faire des retours.
Au sujet de Firefox, vous pouvez donner une autorisation cf: https://support.mozilla.org/fr/kb/messa … rtissement Pensez bien à confirmer l'exception de sécurité


Je n'ai pas les connaissances requises pour savoir si c'est ou pas facile et rapide à corriger. Mais le sujet du forum ubuntu-fr apparaît maintenant dans la première page de recherche google. C'est le genre de désagrément que ne recherchent pas les commerçants.


Ubuntu 12.04

Hors ligne

#35 Le 15/01/2014, à 09:28

marc_ch

Re : [Résolu] Firefox connexion non certifiée comment faire ?

@Vu
Vous m'avez convaincu, j'ai contacté sunpool pour leur faire part de nos cogitations.
L'accueil a été très positif.
Le résultat est un peu décevant : ils ne m'ont pas envoyé le bon lien...  roll
Le bon lien commence par www.sunpool.es/lacaixa_fr et non https://www.sunpool.es/lacaixa_fr de plus contient une référence différente dans pre=...

@tous
Encore merci pour votre aide, si la cause du problème est un peu décevante, nous avons pu, moi en particulier, augmenter nos connaissances.

Hors ligne

#36 Le 15/01/2014, à 11:06

Vu

Re : [Résolu] Firefox connexion non certifiée comment faire ?

@marc_ch : Les paroles s'envolent, les écrits restent.
Envoyez leur par courriel le lien vers ce post. Il pourront lire à loisir nos péripéties et il n'y aurait pas confusion sur le s de http.

En matière de sécurité informatique, la connaissance est la meilleur des défenses.


Ubuntu 12.04

Hors ligne

#37 Le 07/06/2014, à 10:08

Rackal

Re : [Résolu] Firefox connexion non certifiée comment faire ?

Bonjour,

Je reçois aussi un style de message de certificat de sécurité non valide lorsque je viens sur des liens liés au forum.ubuntu-fr exemple : https://forum.ubuntu-fr.org/viewtopic.php?id=985111

voici ce qui s'affiche : 1402131955-certifsecu.png

Alors que sur d'autres pages comme cette dernière aucun souci ?

Puis-je faire confiance à l'adresse qui pose souci ?

Cordialement, merci.

Hors ligne

#38 Le 07/06/2014, à 10:33

Vu

Re : [Résolu] Firefox connexion non certifiée comment faire ?

@ Rackal: Nouveau problème = nouveau sujet


Ubuntu 12.04

Hors ligne

#39 Le 18/06/2014, à 10:52

Rackal

Re : [Résolu] Firefox connexion non certifiée comment faire ?

Bonjour @Vu, merci désolé ^^

Hors ligne