OVH Cloud OVH Cloud

Certificats des sites web

7 réponses
Avatar
Patrice OLIVER
------=_Part_15996_12394001.1150309416956
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonsoir,

Qui saurait me dire o=F9 sont stock=E9s les certificats de sites web de fir=
efox
? (que l'on peut visualiser avec Certificat Manager)

Merci,
Patrice.

------=_Part_15996_12394001.1150309416956
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonsoir,<br><br>Qui saurait me dire o=F9 sont stock=E9s les certificats de =
sites web de firefox ? (que l'on peut visualiser avec Certificat Manager)<b=
r><br>Merci,<br>Patrice.<br>

------=_Part_15996_12394001.1150309416956--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

7 réponses

Avatar
François Boisson
Le Wed, 14 Jun 2006 20:23:36 +0200
"Patrice OLIVER" a écrit:

Bonsoir,

Qui saurait me dire où sont stockés les certificats de sites web de firefox
? (que l'on peut visualiser avec Certificat Manager)



Ça n'a pas d'importance pour ton problème, le certificat ne sert qu'à
être sûr que le site où tu es est le bon et pas un leurre, un peu comme
les signatures de mails. Le cryptage est fait par une génération de
clefs à la volée par SSL. Ce sont ces clefs que tu dois choper au vol.
J'ai essayé de voir comment faire mais ça n'est pas simple. En gros,
les certificats permettent de faire un échange cryptés de clefs SSL
lesquels permettent de faire le dialogue HTTPS.

Bref, ça n'est pas simple de mettre un intermédiaire. Je ne vois que
deux solutions:

1) Aller au bout de la procédure donc récupérer les clefs du serveur
https (/etc/apache-ssl/apache.pem) , regarder le protocole HTTPS et
tout décoder à partir de ça. Je pense que si tu n'as pas la clef du
serveur, c'est cuit.

2) Te mettre de l'autre coté et faire le cryptage négociation par un
proxy et intercepter le traffic en clair entre le proxy et le client.
Je crois que c'est ce que fait spikeproxy mais je n'en suis pas sûr.

François



Merci,
Patrice.





--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
laurent besson
Le mercredi 14 Juin 2006 20:23, Patrice OLIVER a écrit :
Bonsoir,

Qui saurait me dire où sont stockés les certificats de sites web de f irefox
? (que l'on peut visualiser avec Certificat Manager)

Merci,
Patrice.


~/.mozilla/firefox/*.default/cert8.db

~ : /home/$USER
* : chaine quelconque

A+
Avatar
Patrice OLIVER
------=_Part_17222_5662689.1150315440496
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Ok,

Merci François,

Je vais regarder la solution n°2. Je n'ai pas accès au serveur qui se t rouve
sous IIS5.


Le 14/06/06, François Boisson a é crit
:

Le Wed, 14 Jun 2006 20:23:36 +0200
"Patrice OLIVER" a écrit:

> Bonsoir,
>
> Qui saurait me dire où sont stockés les certificats de sites web de
firefox
> ? (que l'on peut visualiser avec Certificat Manager)

Ça n'a pas d'importance pour ton problème, le certificat ne sert qu' à
être sûr que le site où tu es est le bon et pas un leurre, un peu c omme
les signatures de mails. Le cryptage est fait par une génération de
clefs à la volée par SSL. Ce sont ces clefs que tu dois choper au vol .
J'ai essayé de voir comment faire mais ça n'est pas simple. En gros,
les certificats permettent de faire un échange cryptés de clefs SSL
lesquels permettent de faire le dialogue HTTPS.

Bref, ça n'est pas simple de mettre un intermédiaire. Je ne vois que
deux solutions:

1) Aller au bout de la procédure donc récupérer les clefs du serveu r
https (/etc/apache-ssl/apache.pem) , regarder le protocole HTTPS et
tout décoder à partir de ça. Je pense que si tu n'as pas la clef du
serveur, c'est cuit.

2) Te mettre de l'autre coté et faire le cryptage négociation par un
proxy et intercepter le traffic en clair entre le proxy et le client.
Je crois que c'est ce que fait spikeproxy mais je n'en suis pas sûr.

François


>
> Merci,
> Patrice.
>


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact






------=_Part_17222_5662689.1150315440496
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Ok,<br><br>Merci François,<br><br>Je vais regarder la solution n°2. Je n'ai pas accès au serveur qui se trouve sous IIS5.<br><br><br><div><span class="gmail_quote">Le 14/06/06, <b class="gmail_sendername">François Boisson</b>
&lt;<a href="mailto:">user.anti-spam@ maison.homelinux.net</a>&gt; a écrit :</span><blockquote class="gmail_q uote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0 pt 0.8ex; padding-left: 1ex;">
Le Wed, 14 Jun 2006 20:23:36 +0200<br>&quot;Patrice OLIVER&quot; &lt;<a hre f="mailto:"></a>&gt; a écrit:<br> <br>&gt; Bonsoir,<br>&gt;<br>&gt; Qui saurait me dire où sont stockés l es certificats de sites web de firefox
<br>&gt; ? (que l'on peut visualiser avec Certificat Manager)<br><br>Ça n 'a pas d'importance pour ton problème, le certificat ne sert qu'à<br> être sûr que le site où tu es est le bon et pas un leurre, un peu com me<br>les signatures de mails. Le cryptage est fait par une génération de
<br>clefs à la volée par SSL. Ce sont ces clefs que tu dois choper au v ol.<br>J'ai essayé de voir comment faire mais ça n'est pas simple. En g ros,<br>les certificats permettent de faire un échange cryptés de clefs SSL<br>
lesquels permettent de faire le dialogue HTTPS.<br><br>Bref, ça n'est pas simple de mettre un intermédiaire. Je ne vois que<br>deux solutions:<br> <br>1) Aller au bout de la procédure donc récupérer les clefs du serv eur<br>
https (/etc/apache-ssl/apache.pem) , regarder le protocole HTTPS et<br>tout décoder à partir de ça. Je pense que si tu n'as pas la clef du<br>se rveur, c'est cuit.<br><br>2) Te mettre de l'autre coté et faire le crypta ge négociation par un
<br>proxy et intercepter le traffic en clair entre le proxy et le client.<b r>Je crois que c'est ce que fait spikeproxy mais je n'en suis pas sûr.<br ><br>François<br><br><br>&gt;<br>&gt; Merci,<br>&gt; Patrice.<br>&gt;<br>
<br><br>--<br>Lisez la FAQ de la liste avant de poser une question :<br><a href="http://wiki.debian.net/?DebianFrench">http://wiki.debian.net/?Debia nFrench</a><br>Vous pouvez aussi ajouter le mot ``spam'' dans vos champs &q uot;From&quot; et
<br>&quot;Reply-To:&quot;<br><br>To UNSUBSCRIBE, email to <a href="mailto :"> sts.debian.org</a><br>with a subject of &quot;unsubscribe&quot;. Trouble? C ontact
<a href="mailto:">< /a><br><br></blockquote></div><br>

------=_Part_17222_5662689.1150315440496--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
De Leeuw Guy
Patrice OLIVER wrote:
Ok,

Merci François,

Je vais regarder la solution n°2. Je n'ai pas accès au serveur qui se
trouve sous IIS5.


ah be voila d'ou vient l'erreur !!
(pas pu m'empecher :-) )


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Patrice OLIVER
------=_Part_18617_2313397.1150324857270
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Merci pour vos infos.

J'ai repéré le fichier qui contient le code erroné.
Je souhaiterais le récupérer pour l'analyser, mais wget ne fonctionne pas.
Il test la présence d'arguments ...

Si quelqu'un a une idée, je suis preneur.

Le 14/06/06, De Leeuw Guy a écrit :



Patrice OLIVER wrote:
> Ok,
>
> Merci François,
>
> Je vais regarder la solution n°2. Je n'ai pas accès au serveur qui se
> trouve sous IIS5.
ah be voila d'ou vient l'erreur !!
(pas pu m'empecher :-) )




------=_Part_18617_2313397.1150324857270
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Merci pour vos infos.<br><br>J'ai repéré le fichier qui contient le cod e erroné.<br>Je souhaiterais le récupérer pour l'analyser, mais&nbsp; wget ne fonctionne pas. Il test la présence d'arguments ...<br><br>Si qu elqu'un a une idée, je suis preneur.
<br><br><div><span class="gmail_quote">Le 14/06/06, <b class="gmail_sen dername">De Leeuw Guy</b> &lt;<a href="mailto:">G.De </a>&gt; a écrit :</span><blockquote class="gmail_quot e" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<br><br>Patrice OLIVER wrote:<br>&gt; Ok,<br>&gt;<br>&gt; Merci François, <br>&gt;<br>&gt; Je vais regarder la solution n°2. Je n'ai pas accès au serveur qui se<br>&gt; trouve sous IIS5.<br>ah be voila d'ou vient l'erreu r !!
<br>(pas pu m'empecher :-) )<br></blockquote></div><br>

------=_Part_18617_2313397.1150324857270--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Thu, 15 Jun 2006 00:40:57 +0200
"Patrice OLIVER" a écrit:

Merci pour vos infos.

J'ai repéré le fichier qui contient le code erroné.
Je souhaiterais le récupérer pour l'analyser, mais wget ne fonctionne pas.
Il test la présence d'arguments ..

Si quelqu'un a une idée, je suis preneur.



Essaye toujours de charger le fichier ~, .bak ou .old, tu auras peut
être si l'auteur est imprudent la version précédente du script (ça
marche assez souvent..)

François B


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
De Leeuw Guy
Bonjour Patrice
Que veut tu dire par "la présence d'arguments ?"
Guy
Patrice OLIVER wrote:
Merci pour vos infos.

J'ai repéré le fichier qui contient le code erroné.
Je souhaiterais le récupérer pour l'analyser, mais wget ne fonctionne
pas. Il test la présence d'arguments ...

Si quelqu'un a une idée, je suis preneur.

Le 14/06/06, *De Leeuw Guy*
<mailto: a écrit :



Patrice OLIVER wrote:
> Ok,
>
> Merci François,
>
> Je vais regarder la solution n°2. Je n'ai pas accès au serveur
qui se
> trouve sous IIS5.
ah be voila d'ou vient l'erreur !!
(pas pu m'empecher :-) )





--
Guy De Leeuw
EDP Manager
Eurofer ASBL
211, rue du noyer
1000, Bruxelles
Belgium
Phone : +32 (2) 738 79 40
Fax : +32 (2) 736 28 22
E-Mail : mailto:
www : http://www.eurofer.org


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact