• [^] # Re: https sans certificat

    Posté par . En réponse à la dépêche Quoi de neuf côté LinuxFr.org. Évalué à 4. Dernière modification le 05 juin 2015 à 00:19.

    C'est étrange en effet puisque de mon coté :

    curl m'indique ceci :

    * SSL connection using TLS1.2 / ECDHE_RSA_AES_128_GCM_SHA256
    * server certificate verification OK
    * server certificate status verification SKIPPED
    * common name: *.linuxfr.org (matched)
    * server certificate expiration date OK
    * server certificate activation date OK
    * certificate public key: RSA
    * certificate version: #3
    * subject: OU=Domain Control Validated,OU=Gandi Standard Wildcard SSL,CN=*.linuxfr.org
    * start date: 2015年6月02日 00:00:00 GMT
    * expire date: 2018年6月02日 23:59:59 GMT
    * issuer: C=FR,ST=Paris,L=Paris,O=Gandi,CN=Gandi Standard SSL CA 2
    * compression: NULL
    

    chromium :

    Common Name (CN) *.linuxfr.org
    Organization (O) <Not Part Of Certificate>
    Organizational Unit (OU) Domain Control Validated
    Serial Number 00:FC:EE:49:C0:97:E1:77:95:F6:17:51:8E:E8:7D:CF:10
    Issued By
    Common Name (CN) Gandi Standard SSL CA 2
    Organization (O) Gandi
    Organizational Unit (OU) <Not Part Of Certificate>
    Validity Period
    Issued On 6/2/15
    Expires On 6/2/18
    Fingerprints
    SHA-256 Fingerprint E0 55 49 BD 8B 5D E1 07 15 4A C6 33 81 27 31 A8 19 E7 D7 B3 4D 7F 11 2F 1E 9F AE C3 90 A3 13 D0
    SHA-1 Fingerprint 76 E7 95 FF 88 7C 1D 83 2F E5 70 B1 4F 1C B2 41 A6 4E DD 51
    

    midori m'affiche bien une connexion HTTPS valide.

    et firefox m'indique que c'est une connexion en clair ?!
    Non, je pense que c'est un bug de firefox, car il semble bien faire une connexion HTTPS si j'en crois les outils de développement.