Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Pour ceux qui regardent bien, la date de validite du certificat est bonne, mais
si vous aller chercher la date de validite du certificat verign et ben elle est
pas bonne.
Pour ceux qui regardent bien, la date de validite du certificat est bonne, mais
si vous aller chercher la date de validite du certificat verign et ben elle est
pas bonne.
Pour ceux qui regardent bien, la date de validite du certificat est bonne, mais
si vous aller chercher la date de validite du certificat verign et ben elle est
pas bonne.
pour ceux qui veulent aller le voir c'est sur
https://extranet.agglo-valdebievre.fr
Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
pour ceux qui veulent aller le voir c'est sur
https://extranet.agglo-valdebievre.fr
Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
pour ceux qui veulent aller le voir c'est sur
https://extranet.agglo-valdebievre.fr
Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Erwan David wrote:Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Pour ma part, j'ai bien toute la chaîne de certificats dans mon
browser et effectivement le certificat intermédiaire qui a signé le
certificat serveur est expiré depuis le 8 Janvier 2004 ! A noter que le
certificat racine est toujours valide
Erwan David wrote:
Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Pour ma part, j'ai bien toute la chaîne de certificats dans mon
browser et effectivement le certificat intermédiaire qui a signé le
certificat serveur est expiré depuis le 8 Janvier 2004 ! A noter que le
certificat racine est toujours valide
Erwan David wrote:Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Pour ma part, j'ai bien toute la chaîne de certificats dans mon
browser et effectivement le certificat intermédiaire qui a signé le
certificat serveur est expiré depuis le 8 Janvier 2004 ! A noter que le
certificat racine est toujours valide
Ludovic FLAMENT wrote:Erwan David wrote:Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Pour ma part, j'ai bien toute la chaîne de certificats dans mon
browser et effectivement le certificat intermédiaire qui a signé le
certificat serveur est expiré depuis le 8 Janvier 2004 ! A noter que
le certificat racine est toujours valide
Non, Ludo, tu sais très bien pour certains certificats arrivant à
expiration, Verisign se contente de les réemettre avec une date de
validité augmentée en gardant la même paire de clé, c'est simplement ce
qui s'est passé ici.
Ludovic FLAMENT wrote:
Erwan David wrote:
Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Pour ma part, j'ai bien toute la chaîne de certificats dans mon
browser et effectivement le certificat intermédiaire qui a signé le
certificat serveur est expiré depuis le 8 Janvier 2004 ! A noter que
le certificat racine est toujours valide
Non, Ludo, tu sais très bien pour certains certificats arrivant à
expiration, Verisign se contente de les réemettre avec une date de
validité augmentée en gardant la même paire de clé, c'est simplement ce
qui s'est passé ici.
Ludovic FLAMENT wrote:Erwan David wrote:Ben mon browser n'a pas le certificat de verisign (sans doute parceque
le browser date d'après l'expiration du certificat).
Pour ma part, j'ai bien toute la chaîne de certificats dans mon
browser et effectivement le certificat intermédiaire qui a signé le
certificat serveur est expiré depuis le 8 Janvier 2004 ! A noter que
le certificat racine est toujours valide
Non, Ludo, tu sais très bien pour certains certificats arrivant à
expiration, Verisign se contente de les réemettre avec une date de
validité augmentée en gardant la même paire de clé, c'est simplement ce
qui s'est passé ici.
Le 20/03/2010 à 14:35, jcchr a écrit :Bonjour,
Depuis quelques temps, sans que je n'ai rien demandé de tel, lorsque je
vais
sur des sites confidentiels (banque, paiements,...) une zone bleue
apparaît à
gauche de ma barre d'adresses. En y promenant la souris, je peux lire le
message
"vérifié par : VeriSign, Inc.
Quelqu'un pourrait-il me dire comment cela a pu venir sur mon pc, et comment
faire pour s'en débarrasser.
Merci d'avance.
Jean-Claude
Bonjour,
Cette zone bleue, ou cette barre verte, ou autre (selon les navigateurs)
est là pour vous rassurer, normalement. ;-) Elle est le signe que le
certificat SSL qui protège le site auquel vous vous connectez est de
type "EV" (Extended Validation).
Officiellement:
Les certificats EV certifient que l'identité du site et de ses
dirigeants a fait l'objet de vérifications particulièrement
draconiennes, c'est donc normalement un gage de sérieux. Cela donnant
(toujours officiellement) beaucoup plus de travail à l'autorité
de
certification qui le délivre, il est logique que ce type de certificat
soit beaucoup plus cher (facteur 3 environ) qu'un certificat
"classique". Les navigateurs, en présence de ce type de
certificat, sont
aussi censés n'utiliser que des chiffrements dits "forts". Une
tentative
de négociation d'une longueur de clef insuffisante (genre 40 ou 56 bits)
ne devrait donc pas aboutir.
En cas de sinistre (compromission de l'AC ou autre), le dédommagement
lié à un certif EV est bien entendu beaucoup plus important, mais
ce
n'est pas vraiment ça qui compte au niveau de la décision de se
tourner
vers ce type de produit.
Officieusement:
Il s'agit essentiellement, tel que je le vois, d'un argument marketing:
Mme Michu voit une belle barre verte, elle est rassurée (vert ou bleu =
gentil, orange ou rouge = méchant ;-) ), et elle achète sa
nouvelle
batterie de cuisine avec un crédit sur 15 ans sur le site de
Confogéant,
alors que sur le site de Ikéarrefour, ils avaient pas la barre verte,
ces ringards...
Du coup, pour commercialiser quelque chose sur Internet, désormais, ce
petit détail devient quasiment une obligation de fait.
Je suis un peu caricatural dans mes propos, là, mais je ne suis pas loin
de le penser. J'ai vu ce qu'était une vérif de certificat SSL
classique,
et une vérif SSL EV, ça ne m'a pas semblé bien
différent (mais je n'ai
peut-être pas tout vu). J'ai même eu moins de problèmes avec
l'EV cette
fois-ci que pour un classique il y a quelques années, notre organisme
étant en "liste rouge" dans les bases SIRENE...
Quant à l'enlever, cette barre, ou cette zone, je ne suis pas sûr
que ce
soit possible: c'est pour votre bien, alors... ;-)
Cordialement,
Bruno
Le 20/03/2010 à 14:35, jcchr a écrit :
Bonjour,
Depuis quelques temps, sans que je n'ai rien demandé de tel, lorsque je
vais
sur des sites confidentiels (banque, paiements,...) une zone bleue
apparaît à
gauche de ma barre d'adresses. En y promenant la souris, je peux lire le
message
"vérifié par : VeriSign, Inc.
Quelqu'un pourrait-il me dire comment cela a pu venir sur mon pc, et comment
faire pour s'en débarrasser.
Merci d'avance.
Jean-Claude
Bonjour,
Cette zone bleue, ou cette barre verte, ou autre (selon les navigateurs)
est là pour vous rassurer, normalement. ;-) Elle est le signe que le
certificat SSL qui protège le site auquel vous vous connectez est de
type "EV" (Extended Validation).
Officiellement:
Les certificats EV certifient que l'identité du site et de ses
dirigeants a fait l'objet de vérifications particulièrement
draconiennes, c'est donc normalement un gage de sérieux. Cela donnant
(toujours officiellement) beaucoup plus de travail à l'autorité
de
certification qui le délivre, il est logique que ce type de certificat
soit beaucoup plus cher (facteur 3 environ) qu'un certificat
"classique". Les navigateurs, en présence de ce type de
certificat, sont
aussi censés n'utiliser que des chiffrements dits "forts". Une
tentative
de négociation d'une longueur de clef insuffisante (genre 40 ou 56 bits)
ne devrait donc pas aboutir.
En cas de sinistre (compromission de l'AC ou autre), le dédommagement
lié à un certif EV est bien entendu beaucoup plus important, mais
ce
n'est pas vraiment ça qui compte au niveau de la décision de se
tourner
vers ce type de produit.
Officieusement:
Il s'agit essentiellement, tel que je le vois, d'un argument marketing:
Mme Michu voit une belle barre verte, elle est rassurée (vert ou bleu =
gentil, orange ou rouge = méchant ;-) ), et elle achète sa
nouvelle
batterie de cuisine avec un crédit sur 15 ans sur le site de
Confogéant,
alors que sur le site de Ikéarrefour, ils avaient pas la barre verte,
ces ringards...
Du coup, pour commercialiser quelque chose sur Internet, désormais, ce
petit détail devient quasiment une obligation de fait.
Je suis un peu caricatural dans mes propos, là, mais je ne suis pas loin
de le penser. J'ai vu ce qu'était une vérif de certificat SSL
classique,
et une vérif SSL EV, ça ne m'a pas semblé bien
différent (mais je n'ai
peut-être pas tout vu). J'ai même eu moins de problèmes avec
l'EV cette
fois-ci que pour un classique il y a quelques années, notre organisme
étant en "liste rouge" dans les bases SIRENE...
Quant à l'enlever, cette barre, ou cette zone, je ne suis pas sûr
que ce
soit possible: c'est pour votre bien, alors... ;-)
Cordialement,
Bruno
Le 20/03/2010 à 14:35, jcchr a écrit :Bonjour,
Depuis quelques temps, sans que je n'ai rien demandé de tel, lorsque je
vais
sur des sites confidentiels (banque, paiements,...) une zone bleue
apparaît à
gauche de ma barre d'adresses. En y promenant la souris, je peux lire le
message
"vérifié par : VeriSign, Inc.
Quelqu'un pourrait-il me dire comment cela a pu venir sur mon pc, et comment
faire pour s'en débarrasser.
Merci d'avance.
Jean-Claude
Bonjour,
Cette zone bleue, ou cette barre verte, ou autre (selon les navigateurs)
est là pour vous rassurer, normalement. ;-) Elle est le signe que le
certificat SSL qui protège le site auquel vous vous connectez est de
type "EV" (Extended Validation).
Officiellement:
Les certificats EV certifient que l'identité du site et de ses
dirigeants a fait l'objet de vérifications particulièrement
draconiennes, c'est donc normalement un gage de sérieux. Cela donnant
(toujours officiellement) beaucoup plus de travail à l'autorité
de
certification qui le délivre, il est logique que ce type de certificat
soit beaucoup plus cher (facteur 3 environ) qu'un certificat
"classique". Les navigateurs, en présence de ce type de
certificat, sont
aussi censés n'utiliser que des chiffrements dits "forts". Une
tentative
de négociation d'une longueur de clef insuffisante (genre 40 ou 56 bits)
ne devrait donc pas aboutir.
En cas de sinistre (compromission de l'AC ou autre), le dédommagement
lié à un certif EV est bien entendu beaucoup plus important, mais
ce
n'est pas vraiment ça qui compte au niveau de la décision de se
tourner
vers ce type de produit.
Officieusement:
Il s'agit essentiellement, tel que je le vois, d'un argument marketing:
Mme Michu voit une belle barre verte, elle est rassurée (vert ou bleu =
gentil, orange ou rouge = méchant ;-) ), et elle achète sa
nouvelle
batterie de cuisine avec un crédit sur 15 ans sur le site de
Confogéant,
alors que sur le site de Ikéarrefour, ils avaient pas la barre verte,
ces ringards...
Du coup, pour commercialiser quelque chose sur Internet, désormais, ce
petit détail devient quasiment une obligation de fait.
Je suis un peu caricatural dans mes propos, là, mais je ne suis pas loin
de le penser. J'ai vu ce qu'était une vérif de certificat SSL
classique,
et une vérif SSL EV, ça ne m'a pas semblé bien
différent (mais je n'ai
peut-être pas tout vu). J'ai même eu moins de problèmes avec
l'EV cette
fois-ci que pour un classique il y a quelques années, notre organisme
étant en "liste rouge" dans les bases SIRENE...
Quant à l'enlever, cette barre, ou cette zone, je ne suis pas sûr
que ce
soit possible: c'est pour votre bien, alors... ;-)
Cordialement,
Bruno
jcchr a écrit :Bonjour,
Depuis quelques temps, sans que je n'ai rien demandé de tel, lorsque je
vais
sur des sites confidentiels (banque, paiements,...) une zone bleue
apparaît à
gauche de ma barre d'adresses. En y promenant la souris, je peux lire le
message
"vérifié par : VeriSign, Inc.
Quelqu'un pourrait-il me dire comment cela a pu venir sur mon pc, et comment
faire pour s'en débarrasser.
Merci d'avance.
Jean-Claude
C'est venu par une mise à jour de ton navigateur. Ça peut se
supprimer
en réinstallant une vieille version du navigateur.
jcchr a écrit :
Bonjour,
Depuis quelques temps, sans que je n'ai rien demandé de tel, lorsque je
vais
sur des sites confidentiels (banque, paiements,...) une zone bleue
apparaît à
gauche de ma barre d'adresses. En y promenant la souris, je peux lire le
message
"vérifié par : VeriSign, Inc.
Quelqu'un pourrait-il me dire comment cela a pu venir sur mon pc, et comment
faire pour s'en débarrasser.
Merci d'avance.
Jean-Claude
C'est venu par une mise à jour de ton navigateur. Ça peut se
supprimer
en réinstallant une vieille version du navigateur.
jcchr a écrit :Bonjour,
Depuis quelques temps, sans que je n'ai rien demandé de tel, lorsque je
vais
sur des sites confidentiels (banque, paiements,...) une zone bleue
apparaît à
gauche de ma barre d'adresses. En y promenant la souris, je peux lire le
message
"vérifié par : VeriSign, Inc.
Quelqu'un pourrait-il me dire comment cela a pu venir sur mon pc, et comment
faire pour s'en débarrasser.
Merci d'avance.
Jean-Claude
C'est venu par une mise à jour de ton navigateur. Ça peut se
supprimer
en réinstallant une vieille version du navigateur.