le second cas est dû à un certificat auto-signé dans la chaîne de certification
Oui, et ?
Les Autorités de Certification (AC) fonctionnent sur un principe hiérarchique. On a :
1. une AC racine forcément auto-signée (ici AddTrust External Root) ;
2. une sous-AC signée par l'AC racine (ici UTN - DATACorp SGC) ;
3. le certificat du site (fr2.lafayettelistes.com).
Il est parfaitement normal que le certificat de l'AC racine apparaisse auto-signé. C'est la définition même d'une AC racine. Ce n'est en aucun cas une erreur.
Le message d'openssl vient du fait que tu n'indique aucune liste de certificats de confiance (liste qui devrait contenir le certificat, comme Firefox le fait par exemple).
# Aucun problème de certificat
Posté par Olivier Serve (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à 3.
Oui, et ?
Les Autorités de Certification (AC) fonctionnent sur un principe hiérarchique. On a :
1. une AC racine forcément auto-signée (ici AddTrust External Root) ;
2. une sous-AC signée par l'AC racine (ici UTN - DATACorp SGC) ;
3. le certificat du site (fr2.lafayettelistes.com).
Il est parfaitement normal que le certificat de l'AC racine apparaisse auto-signé. C'est la définition même d'une AC racine. Ce n'est en aucun cas une erreur.
Le message d'openssl vient du fait que tu n'indique aucune liste de certificats de confiance (liste qui devrait contenir le certificat, comme Firefox le fait par exemple).
Beaucoup de bruit pour rien.