|
soul^keeper |
 |
Administrateur 
Connecté
Niveau : 5 N° de Membre :
1
Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: Paris
Age: 48
Messages: 16612
Sujets Lancés : 2412
|
Attention, la seule et unique URL du forum est http(s)://www.forum.oxmo.org/
La page http(s)://www.oxmo.org n'a rien à voir (c'est mon portail, aucun rapport avec le forum) et n'est même pas censée être attaquée en https d'ailleurs (cela fonctionne mais notez que je n'ai jamais communiqué là dessus).
Et comme le forum en https est une EXPERIMENTATION, il est normal que, depuis le portail (www.oxmo.org), le lien vers le forum soit en http (et pas en https). D'autant plus qu'avec cette histoire de certificat autosigné, on a vu les problèmes que cela pose avec Internet Explorer et variantes...
Pour moi tant que ces problèmes ne sont pas réglés, on ne peut FORCER l'accès en https. Le jour où il n'y aura plus aucun message d'erreur/warning quelquesoit le navigateur, alors non seulement les liens en http seront automatiquement convertis en https (sans avoir à vérifier, même pour les liens http simple qui trainent dans les posts), et je changerai aussi le lien du portail en https...
voilà, en attendant, officiellement tout reste en http (portail et forum), et pour ceux qui le souhaitent vous pouvez surfer en https en attaquant le forum via https://www.forum.oxmo.org (et en sachant que si vous cliquez sur un lien dans un post qui est en http, cela rebasculera forcément en http...)
Bon sinon, j'ai regardé le site et j'ai cru à un gag... regardez, essayez de l'attaquer en https : https://www.cacert.org/
Et là surprise............ même warning qu'ici !
www.cacert.org utilise un certificat de sécurité invalide.
Le certificat n'est pas sûr car l'autorité délivrant le certificat est inconnue.
(Code d'erreur : sec_error_unknown_issuer)
En clair ils ont une autorité de certification autosignée, et signent à leur tour des certificats gratuitement pour qui n'en veut.... mais quel intérêt ???
N'importe qui peut s'autosigner son certificat, et c'est ce que j'ai fait...
Je pourrais moi aussi signer des certificats SSL pour d'autres sites, mais ils auraient le même problème qu'ici (tant qu'on ne fait pas signer ses certificats par les autorités "dites" de confiance, les navigateurs claqueront toujours un WARNING... Les VeriSign Thawte & co sont dits de confiance uniquement car les certificats de ces autorités sont déjà présents dans les navigateurs par défaut à l'installation...)... Mais il suffirait que ma CA OXMO fasse aussi partie de la liste de CA des navigateurs et l'erreur n'apparaitrait même pas....
Bref, à moins que j'ai raté qqch, le problème reste entier et CACert ne solutionnera pas notre problème ...
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 92 Jours, 18 Heures, 44 Minutes, 5 Secondes en ligne
|