Outils pour utilisateurs

Outils du site


tech:pb_https_ocsp_certificat_ssl_tls_revoque

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
tech:pb_https_ocsp_certificat_ssl_tls_revoque [2025/03/24 15:06] – créée - modification externe 127.0.0.1tech:pb_https_ocsp_certificat_ssl_tls_revoque [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1
Ligne 1: Ligne 1:
 +<!DOCTYPE markdown>
 +{{tag>Brouillon HTTPS Firefox}}
 +
 +# Pb HTTPS OCSP certificat SSL/TLS révoqué
 +
 +[23 000 certificats HTTPS Digicert supprimés après la fuite de clés privées](https://www.lemondeinformatique.fr/actualites/lire-23-000-certificats-https-digicert-supprimes-apres-la-fuite-de-cles-privees-71029.html)
 +
 +Avec Firefox \\
 +`SEC_ERROR_REVOKED_CERTIFICATE`
 +
 +Avec Chromium \\
 +`NET::ERR_CERT_REVOKED`
 +
 +Contexte : \\
 +Le certificat de l'entreprise a été révoqué par le fournisseur SSL/TLS suite à une fuite de clés privées (recommandation du CAB Forum ?).
 +
 +## Solution de contournement pour Firefox
 +
 +Solution de contournement pour ne pas vérifier la révocation
 +
 +`about:config`
 +~~~
 +security.OCSP.enabled;0
 +security.ssl.enable_ocsp_stapling;false
 +~~~
 +
 +Pour info : 
 +`security.OCSP.enabled;0` revient à décocher 
 +**Query OCSP responder servers to confirm the current validity of certificates**
 +
 +
  

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki