5 votes

CertPatrol met en garde : "ce certificat n'est pas encore arrivé à échéance"

Cert-patrol me prévient sur de nombreux sites web, y compris gmail, que le certificat utilisé n'est pas encore arrivé à échéance. Dois-je m'en inquiéter ? Pourquoi cela se produit-il ?

Voici une capture d'écran (vous devrez probablement zoomer pour la lire) :

enter image description here

Si je clique sur les détails, il montre quelque chose qui me semble que le certificat devrait être valide puisque nous sommes le 17 août 2012, et il indique que le (nouveau ?) certificat a été émis il y a 22 jours. Est-ce parce que l'ancien certificat n'a pas encore expiré ? Pourquoi Google utilise-t-il alors un nouveau certificat ? Les entreprises font-elles souvent cela ?

enter image description here

Mise à jour : Voici les certificats : enter image description here y enter image description here

0voto

harrymc Points 394411

Veuillez également afficher les détails complets/la vue des anciens et nouveaux certificats.

Mais à moins qu'une date ne soit erronée quelque part dans ces certificats (vraiment peu probable avec Google), ou qu'il y ait eu un chevauchement entre les deux certificats (l'ancien se terminant après la date de début du nouveau), je dirais qu'il s'agit d'un bug dans CertPatrol avec des certificats trop récents.

Vous pouvez essayer d'utiliser le Webchat CertPatrol pour poser des questions sur ce problème.

[EDIT]

En examinant les deux certificats affichés, je peux constater que les deux certificats sont valides pour le moment. La différence entre les deux est que l'un est délivré à *.google.com (google lui-même) et l'autre à *.googleadservices.com (publicité google). Les deux ont été émis par la même autorité (CA).

Google mélange donc sur la page du contenu provenant de deux domaines, chaque domaine ayant son propre certificat. C'est exactement ce contre quoi CertPatrol est censé mettre en garde, bien que le texte du message que vous voyez soit incorrect et trompeur. Je cite leur site web :

Plusieurs sites web ont le mauvais le même nom d'hôte. Nous considérons qu'il s'agit d'une erreur de configuration de leur part, mais puisqu'ils insistent, vous avez maintenant une petite option du certificat pop-up de changement t émetteur, c'est-à-dire l'autorité de niveau supérieur, reste le même.

L'image ci-dessus montre qu'en cas de certificats multiples, vous obtiendrez un pop-up. C'est exactement ce qui se passe.

Je vous suggère d'accepter les deux certificats sans vous inquiéter.

Vous pouvez signaler ce problème avec la formulation de ce dialogue aux développeurs via le webchat de CertPatrol.

0voto

azdle Points 161

La réponse de Harrymc est en quelque sorte correcte, mais cela n'a rien à voir avec le fait que vous avez affiché des certificats pour deux domaines différents dans votre mise à jour ou que la page contient du contenu provenant de différents domaines. L'image CertPatrol que vous avez postée initialement montre que l'erreur provient de deux certificats différents sur le même domaine.

La cause première de ce problème vient du fait que lorsque vous vous rendez sur Google, vous ne vous connectez pas toujours au même serveur. Le problème vient du fait que Google semble utiliser des certitudes différentes sur ses différents serveurs physiques.

Je ne peux que spéculer sur la raison pour laquelle ils font cela, mais je dois imaginer qu'ils le font au cas où un serveur serait piraté et qu'un certificat serait volé, ils n'auraient qu'à révoquer le certificat de ce serveur et le mettre hors service sans affecter le reste de leurs serveurs.

La seule façon de contourner ce problème est de dire à CertPatrol d'autoriser tout certificat pour ce domaine. Ce problème est la principale raison pour laquelle j'ai cessé d'utiliser CertPatrol il y a quelques mois.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X