1 votes

Comment réparer un certificat racine révoqué (windows 10)

Depuis plusieurs semaines maintenant, Chrome signale des erreurs de certificat révoqué sur les principaux sites Web.

Votre connexion n'est pas privée
Des attaquants pourraient essayer de voler vos informations sur www1.bac-assets.com (par exemple, des mots de passe, des messages ou des cartes de crédit). En savoir plus
NET :: ERR_CERT_REVOKED

Cela devient au point que je ne peux pas effectuer des fonctions quotidiennes de base. J'obtiens la même erreur si j'essaie Edge, donc il semble s'agir d'un problème système Windows 10. J'ai cherché partout et n'ai pas trouvé de solution, la plupart des sites suggèrent de vérifier l'horloge système, de vider le cache, les cookies, etc. Aucune de ces solutions n'a fonctionné.

J'ai trouvé que je pouvais regarder la chaîne de certificats, et il semble que j'ai un certificat racine révoqué pour Autorité de certification racine Entrust - G2 dans la chaîne de certificats Chrome (clic droit sur la barre d'adresse, certificat.)

J'ai trouvé quelque chose à vérifier dans la console mmc, et il ne semble pas y avoir de problème si je regarde dans la console mmc les certificats racines (en tout cas aucun problème évident.)

Quelqu'un sait comment réparer ce certificat révoqué ? Ça me rend fou ! Aide ?

Chaîne de certificats

Console mmc

Éditer:

bankofamerica.com & tmobile.com

description de l'image ici

description de l'image ici

2voto

Johan Leino Points 2533

Est-ce que quelqu'un sait comment résoudre ce certificat révoqué?

Le certificat n'est pas réellement révoqué. Votre système croit à tort qu'il a été révoqué. Vous devriez supprimer Autorité de certification racine Entrust (G2) du magasin de certificats, télécharger l'Autorité de certification racine Entrust (G2) directement depuis l'autorité racine et le réinstaller. en question et le réinstaller Vous pouvez valider que le certificat fonctionne correctement en visitant ce site de test.

Vous ne devriez ABSOLUMENT PAS désactiver "Vérifier la révocation du certificat de serveur". La principale raison pour laquelle vous ne devriez pas désactiver cette option est qu'elle ne résoudra pas votre problème, car le certificat se trouvait déjà dans un état non valide.

La deuxième raison pour laquelle vous ne devriez pas désactiver cette option est le fait que cela rendra votre système extrêmement vulnérable. La révocation de certificat est l'une des principales fonctionnalités de sécurité des certificats SSL/TLS.

0voto

Sharif Points 23

Je viens de rencontrer le même problème sur le site bankofamerica.com.

J'ai trouvé dans les options Internet, contenu, certificats, certificats racine de confiance. J'avais un certificat Entrust sans nom convivial attaché.

Il était étiqueté Autorité de certification racine Entrust - G2. J'en avais 2, l'un avait un nom convivial et l'autre non. J'ai supprimé celui qui n'avait pas de nom convivial et redémarré l'ordinateur.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X