Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1488 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

firefox OCSP error

n°175147
skoizer
tripoux et tête de veau
Posté le 18-10-2021 à 13:01:20  profilanswer
 

bonjour,
depuis debut octobre, j'ai beaucoup  site internet qui sont inaccessible sous firefox avec des erreurs de ce type.
 
 
"Une erreur est survenue pendant une connexion à XXXX. Certificat de signature OCSP invalide dans la réponse OCSP. Code d’erreur : SEC_ERROR_OCSP_INVALID_SIGNING_CERT"
 
je ne vois pas la corrélation avec ça : https://www.lindependant.fr/2021/09 [...] 818591.php
mes clients sont sous W10 et firefox recent.
 
 
ocsp est un mechanisme de verification de validité du certificat sur internet (autre que crl)
j'ai deux méthodes pour desactivé sous firefox
soit:
security.ssl.enable_ocsp_stapling
ou  desactivé totallement OCSP
security.OCSP.enabled
 
c'est une régression de sécurité, c'est pas beau.
 
savez vous d’où cela vient ?
comment avez vous fait ?
 
si je desactive l'ocsp, le crl va prendre la place de la verif de la validité du certif ?


Message édité par skoizer le 18-10-2021 à 13:06:45

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
mood
Publicité
Posté le 18-10-2021 à 13:01:20  profilanswer
 

n°175154
Je@nb
Modérateur
Kindly give dime
Posté le 18-10-2021 à 16:06:36  profilanswer
 

c'est quel certificat qui signe les réponses OCSP ? tu ne dois pas l'avoir c'est tout

n°175163
skoizer
tripoux et tête de veau
Posté le 18-10-2021 à 19:11:31  profilanswer
 

je pense plutot que c'est mon proxy qui ne l'a pas.
 
ce n'est que la méthode ocsp stapling qui ne fonctionne pas.


Message édité par skoizer le 19-10-2021 à 11:47:14

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !

Aller à :
Ajouter une réponse
 

Sujets relatifs
Firefox Update serveur EntrepriseSSL protocol error et réseau d'entreprise
[MDT] Error LiteTouch.wsffirefox mise à jour sur un RDS
Switch D-Link DGS-1210-48 fan errorSyntax error, lancement de Shinken
[WS2008R2] Dns Name Error 3GNS3 Server error from http://192.168.127.133:3080
thunderbird, firefox et redirection des dossier + mode hors ligne 
Plus de sujets relatifs à : firefox OCSP error


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR