9 votes

Problèmes de connexion aux sites Web HTTPS sur un réseau WiFi non sécurisé

Je suis sur un Macbook Air exécutant OSX 10.10.2. J'essaie de me connecter à un site Web HTTPS sur Firefox et j'obtiens le message suivant

Votre connexion n'est pas sécurisée

Le propriétaire de www.google.co.il a mal configuré son site web. Pour protéger vos informations contre le vol, Firefox ne s'est pas connecté à ce site.

Ce site utilise HTTP Strict Transport Security (HSTS) pour spécifier que Firefox ne peut s'y connecter que de manière sécurisée. Par conséquent, il n'est pas possible d'ajouter une exception pour ce certificat.

Lorsque je clique sur avancé, je vois

www.google.co.il utilise un certificat de sécurité non valide. Le certificat n'est pas fiable car le certificat de l'émetteur est inconnu. Le serveur n'envoie peut-être pas les certificats intermédiaires appropriés. Il peut être nécessaire d'importer un certificat racine supplémentaire. Code d'erreur : SEC_ERROR_UNKNOWN_ISSUER

Lorsque j'essaie d'ouvrir un site web non-HTTPS, cela semble fonctionner et lorsque je me connecte à un WiFi avec un mot de passe, tout fonctionne. J'ai essayé de vider les caches du navigateur et d'effacer l'historique, d'éteindre et de rallumer le navigateur et d'utiliser Chrome.

J'ai utilisé Safari et j'ai pu contourner l'erreur, mais ensuite il me dit " !" ce qui signifie "La page que vous avez atteinte est bloquée pour la navigation !" mais il ne dit pas pourquoi.

Je n'ai pas accès au routeur, mais tous les autres ordinateurs connectés à ce réseau WiFi semblent fonctionner parfaitement.

1 votes

Pour moi, il semble qu'il y ait un proxy au milieu ou que vos données soient détournées, et votre navigateur est le seul assez nouveau pour le remarquer, mais ce n'est qu'une intuition... HSTS est utilisé pour renforcer le HTTPS, et le certificat SSL invalide sur Google semble très louche !

0 votes

Sur quel réseau êtes-vous quand cela se produit ? S'agit-il d'un réseau WiFI partagé ? Un réseau d'entreprise ?

2voto

Niall Points 473

Le certificat n'est pas fiable car le certificat de l'émetteur est inconnu.

Étant donné l'hôte google, il est peu probable que l'hôte lui-même soit à l'origine de l'erreur.

On dirait qu'il y a peut-être un Proxy SSL ou une autre forme de inspection approfondie des paquets sur le réseau.

Il peut s'agir d'un agent malveillant ou d'une partie légitime du réseau de l'entreprise.

L'idée est assez simple, chaque client a un certificat racine installé pour lequel la clé privée est connue par le routeur ou le proxy. Le proxy agit alors comme un "homme du milieu" et décrypte et re-crypte les données sur les connexions sécurisées. Cela permet au proxy d'effectuer une inspection approfondie du contenu vers et depuis des sources externes, comme les sites https.

Certains diront qu'il s'agit d'une mauvaise chose, car le proxy (et éventuellement toute personne ayant accès au proxy) peut désormais voir toutes les données que l'utilisateur considère comme sécurisées de bout en bout. D'autres diront que c'est une bonne chose puisque l'entreprise peut inspecter et vérifier, et se protéger contre, les données qui sortent et entrent sur le réseau avant qu'elles n'atteignent le point final.

Les autres utilisateurs ne présentent peut-être pas les mêmes symptômes que vous s'ils ont déjà installé la source de certificat proxy en tant qu'autorité de certification de confiance, mais l'inspection approfondie des paquets est toujours effectuée.

Il existe de nombreuses ressources sur l'internet qui traitent de cette question, voici quelques-unes des premières occurrences qui en traitent ;

http://cookbook.fortinet.com/why-you-should-use-ssl-inspection/

Et

https://en.wikipedia.org/wiki/Man-in-the-middle_attack

"La page que vous avez atteinte est bloquée pour la navigation !"

Compte tenu des possibilités ci-dessus, je soupçonnerais un pare-feu (ou le proxy) de vous bloquer également.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X