Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3903 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  comment firefox fait il pour reconnaitre un faux certificat?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

comment firefox fait il pour reconnaitre un faux certificat?

n°2984232
supalex06
ΛІεχ
Posté le 01-03-2011 à 22:33:53  profilanswer
 

Bonjour,
 
En https, comment firefox fait il pour reconnaitre un faux certificat?


---------------
☼ [Feed Back] Supalex06 ☼  http://forum.hardware.fr/hfr/Achat [...] 7029_1.htm
mood
Publicité
Posté le 01-03-2011 à 22:33:53  profilanswer
 

n°2984241
chev_alier
Vive la clim !
Posté le 01-03-2011 à 23:24:49  profilanswer
 

j'y connais pas trop mais un certificat doit avoir 3 composants correcte pour être validé. Il y a sa date de validité, il y a le nom du site qui doit correspondre (parfois on peut avoir une alerte parce qu'on est sur secure.monsite.com alors que le certificat est pour monsite.com) et il doit être signé (par verisign un truc du genre).
 
Après je dis ça de tête, je peux être à coté de la plaque

n°2984245
Je@nb
Modérateur
Kindly give dime
Posté le 01-03-2011 à 23:35:34  profilanswer
 

non c'est ça

n°2984248
supalex06
ΛІεχ
Posté le 02-03-2011 à 00:03:07  profilanswer
 

Mais comment firefox sait que le certificat est faux? comment connait il la date ou la signature qu'il doit s'attendre à recevoir?


---------------
☼ [Feed Back] Supalex06 ☼  http://forum.hardware.fr/hfr/Achat [...] 7029_1.htm
n°2984252
franck3119​5
je ne suis pas google !
Posté le 02-03-2011 à 00:51:57  profilanswer
 

Salut,
le certificat est un fichier contenant les informations d'identification d'un site.
Donc le navigateur compare ce qui est écrit dans le certificat avec les infos du site si bon OK si differences il crie.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°2984259
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 02-03-2011 à 06:49:50  profilanswer
 

en fait c'est un peut plus compliqué que ca :
un certificat contient (entre autre) :
-Le nom de machine/site web qu'il doit identifier
-La compagnie qui a émis le certificat
-La date e validités
-Un lien vers une liste de révocation sur le site de la compagnie qui a crée le certificat.
 
Si bien que pour vérifier un certificat, il faut :
-Vérifier que l'URL correspond bien
-que la compagnie qui a créée le certificat est de confiance (verisign,...) Windows en contient une liste des principaux de base.
-que la date est bien toujours valide/
 
La vérification par liste de révocation est par défaut désactivé car cela génère un surplus d'accès a Internet


---------------
#mais-chut    ᓚᘏᗢ
n°2984327
Wolfman
Modérateur
Lobo'tomizado
Posté le 02-03-2011 à 14:51:53  profilanswer
 

Z_cool a écrit :


La vérification par liste de révocation est par défaut désactivé car cela génère un surplus d'accès a Internet


Euh, pas forcément. Selon les OS elle est parfois activée par défaut. Ce qui pose de gros soucis de performances avec le SQL Management Studio par exemple quand on n'a pas pensé à désactiver l'option en question (rencontré à coup sûr avec du SQL 2005 sur Win2003)

Message cité 1 fois
Message édité par Wolfman le 02-03-2011 à 14:52:14

---------------
VDS Galaxy Watch 8 4G 44mm
n°2984347
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 02-03-2011 à 16:43:12  profilanswer
 

Wolfman a écrit :


Euh, pas forcément. Selon les OS elle est parfois activée par défaut. Ce qui pose de gros soucis de performances avec le SQL Management Studio par exemple quand on n'a pas pensé à désactiver l'option en question (rencontré à coup sûr avec du SQL 2005 sur Win2003)


chez nous, on a forcé les proxy a telecharger toutes les nuit crl.verisign.com,... avec ca on évite bien du trafic sur le WAN ^^


Message édité par Z_cool le 02-03-2011 à 16:43:34

---------------
#mais-chut    ᓚᘏᗢ
n°2984349
Wolfman
Modérateur
Lobo'tomizado
Posté le 02-03-2011 à 16:46:28  profilanswer
 

Le problème c'est surtout que les serveurs en question n'ont pas d'accès Internet, donc forcément :D


---------------
VDS Galaxy Watch 8 4G 44mm
n°2984351
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 02-03-2011 à 16:48:54  profilanswer
 

et on a évidement mis "crl.*" en access libre   :whistle:


---------------
#mais-chut    ᓚᘏᗢ

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  comment firefox fait il pour reconnaitre un faux certificat?

 

Sujets relatifs
2 favoris du même site dans firefoxFirefox , icone uniquement à coté de l horloge ?
'arrêt processus firefox existant"Problème d'affichage d'images avec Firefox
videos streaming qui s'accadent sous IE et pas sous FirefoxProblème de certificat sur IE
Problème lecture vidéo FirefoxRapporteur de plantage FIREFOX
Modules complémentaires de firefox inutilisablesFirefox qui lag' sous W7 64 bits
Plus de sujets relatifs à : comment firefox fait il pour reconnaitre un faux certificat?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)