Ce qui se passe apparemment est qu’il y a eu un changement de racine.
Comodo (signataire de Gandi, lui-même signataire de LinuxFR.org) utilisait comme racine le certificat UTN - DATACorp SGC, qui signait un certificat intermédiaire AddTrust External CA Root (lui-même signant un autre certificat intermédiaire de Comodo, USERTrust RSA Certification Authority, qui est le dernier certificat envoyé par le serveur de LinuxFR.org).
Maintenant, la clef du premier certificat intermédiaire AddTrust External CA Root a été ré-utilisée pour (auto)signer une nouvelle racine, AddTrust External Root.
Comme AddTrust External CA Root (ancien certificat intermédiaire) et AddTrust External Root utilisent la même clef, il y a deux chaînes de certification possibles pour LinuxFR.org:
Comodo (nouvelle racine, même clef que intermédiaire 2 ci-dessus) (CN=AddTrust External Root)
Le choix d’une chaîne ou de l’autre dépend des racines présentes dans le magasin du navigateur. Dans ton cas, apparemment Chrome a intégré la nouvelle racine de Comodo et n’a donc plus besoin de remonter jusqu’à l’ancienne racine, contrairement à Firefox.
(Pour info, chez moi, Firefox 38.5 considère déjà le premier certificat intermédiaire de Comodo, USERTrust RSA Certification Authority, comme une racine, donc la chaîne s’arrête à ce certificat.)
# Changement de racine chez Comodo
Posté par gouttegd . En réponse au journal Paranoïa, certificat SSL et tracasseries.. Évalué à 10.
Ce qui se passe apparemment est qu’il y a eu un changement de racine.
Comodo (signataire de Gandi, lui-même signataire de LinuxFR.org) utilisait comme racine le certificat
UTN - DATACorp SGC, qui signait un certificat intermédiaireAddTrust External CA Root(lui-même signant un autre certificat intermédiaire de Comodo,USERTrust RSA Certification Authority, qui est le dernier certificat envoyé par le serveur de LinuxFR.org).Maintenant, la clef du premier certificat intermédiaire
AddTrust External CA Roota été ré-utilisée pour (auto)signer une nouvelle racine,AddTrust External Root.Comme
AddTrust External CA Root(ancien certificat intermédiaire) etAddTrust External Rootutilisent la même clef, il y a deux chaînes de certification possibles pour LinuxFR.org:celle remontant jusqu’à l’ancienne racine:
CN=*.linuxfr.org)CN=Gandi Standard SSL CA 2)CN=USERTrust RSA Certification Authority)CN=AddTrust External CA Root)CN=UTN - DATACorp SGC)celle remontant jusqu’à la nouvelle:
CN=*.linuxfr.org)CN=Gandi Standard SSL CA 2)CN=USERTrust RSA Certification Authority)CN=AddTrust External Root)Le choix d’une chaîne ou de l’autre dépend des racines présentes dans le magasin du navigateur. Dans ton cas, apparemment Chrome a intégré la nouvelle racine de Comodo et n’a donc plus besoin de remonter jusqu’à l’ancienne racine, contrairement à Firefox.
(Pour info, chez moi, Firefox 38.5 considère déjà le premier certificat intermédiaire de Comodo,
USERTrust RSA Certification Authority, comme une racine, donc la chaîne s’arrête à ce certificat.)