URL: https://linuxfr.org/users/octane/journaux/paranoia-certificat-ssl-et-tracasseries Title: Paranoïa, certificat SSL et tracasseries. Authors: octane Date: 2015年12月19日T23:29:03+01:00 License: CC By-SA Tags: interception, ssl, paranoïa, edward_snowden et firefox Score: 15 Bonjour Nal, Depuis quelque jours je constate des bizarreries très étranges lorsque je veux te lire. Un jour, Chrome me dit que ton certificat SSL est révoqué, un autre jour tout va bien, et aujourd'hui, alors que je vérifier les chaines de parentés des certificats SSL, je tombe là dessus : [](http://imgur.com/EtwyDvU) C'est fait depuis la même machine, même connexion, même adresse IP, et deux navigateurs différents. Dans Chrome, la CA, c'est AddTrust External Root. Pourquoi pas, ce certificat à un numéro de série valant 01 (c'est une root CA, rien d'illogique) Dans Firefox, mis à côté, surprise! La CA root n'est plus AddTrust, mais UTN - Data corp?? qui signe Addtrust External CA root?? (notez le nom subtilement différent), avec un serial qui ne vaut pas 1, et en dessous, tout pareil (même serial, même clés pubs, etc..): -User Trust RSA Certification Atuthority -puis Gandi Standard SSL CA 2 -et enfin, toi, mon Nal, *.linuxfr.org Ceci explique peut-être pourquoi des fois ça passe, des fois ça passe pas. Donc, toi mon Nal, explique moi? Est-ce que linuxfr s'est fait signer des serveurs? Est-ce que tu as tout plein d'adresses IP avec tout plein des serveurs et des certificats différents (et auquel cas le load balancing expliquerait pourquoi ces certificats changent)? Est-ce que l'esprit de Snowden souffle par ici avec de l'interception SSL à la volée? Ô toi, lecteur rassure moi, et dit moi dans les commentaires que tu as AddTrust ou UTN - data corp comme top CA lors de ta visite sur linuxfr.org en ajoutant si ça ne t'ennuie pas trop ton navigateur et ton FAI (je suis chez free pour ma part). Ou si tu as vu ça avec d'autres sits SSL (c'est le cas pour moi). Merci, Nal