Message d'erreur ssl

Demande d'aide : c'est ici.
Répondre
Avatar de l’utilisateur
gfroid
Membre
Membre
Messages : 420
Inscription : 11 juin 2016, 02:43
Localisation : Québec
Status : Hors-ligne

:006:

en essayant d'accèder à startpage.com via lynx j'Ai un message d'erreur ssl :le certificat na pas d'émetteur connu est-ce que c'est grave et qu'est ce que ça signifie ?

Merci !
Debian stretch Xfce, lenovo T500, Intel(R) Core(TM)2 Duo CPU P8700 @ 2.53GHz 800,00MHz.
If life is a tragedy, then lets make it.
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

dsl, je n'ai rien sous ma Sid. Ma version : lynx/unstable,now 2.8.9dev9-1
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5852
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

ça fonctionne bien pour moi aussi
Avatar de l’utilisateur
Dunatotatos
Membre
Membre
Messages : 426
Inscription : 11 mai 2016, 20:56
Status : Hors-ligne

As-tu des détails sur ce certificat ?
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3548
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Code : Tout sélectionner

$ w3m https://www.startpage.com/
ne donne pas de msge d'erreur non-plus

Par contre j'ai eu une fois (je ne me souviens plus des circonstances) un prblme de certificats

qui provenait du pkge : ca-certificates

Je crois qu'une suppression/installation ou peut-être dpkg-reconfigure avait remis les choses en ordre.

Voilà, en espérant que ce soit une bonne piste.

@+
**Simple Utilisateur** -- Debian stable - XFCE
Avatar de l’utilisateur
gfroid
Membre
Membre
Messages : 420
Inscription : 11 juin 2016, 02:43
Localisation : Québec
Status : Hors-ligne

Dunatotatos a écrit :As-tu des détails sur ce certificat ?
Non, je sais pas comment en obtenir non plus. faudrais que je recherche un peu sur le sujet, j'ai pas eu le temps encore... à suivre

merci pour les réponse de soutien
Debian stretch Xfce, lenovo T500, Intel(R) Core(TM)2 Duo CPU P8700 @ 2.53GHz 800,00MHz.
If life is a tragedy, then lets make it.
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3548
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Précision au sujet de mon premier message

Contexte :

Application : HexChat IRC

Impossibilité de se connecter au serveur freenode

=> Renvoie :

Code : Tout sélectionner

Perl interface loaded
 FiSHLiM plugin loaded
 Python interface loaded
 Checksum plugin loaded
 SysInfo plugin loaded
 Do At plugin loaded
* Recherche de chat.freenode.net
* Connexion à chat.freenode.net (185.30.166.38 :6697)
* * Certification info:
*   Subject:
*     OU=Domain Control Validated
*     OU=Gandi Standard Wildcard SSL
*     CN=*.freenode.net
*   Issuer:
*     C=FR
*     ST=Paris
*     L=Paris
*     O=Gandi
*     CN=Gandi Standard SSL CA 2
*   Public key algorithm: rsaEncryption (2048 bits)
*   Sign algorithm sha256WithRSAEncryption
*   Valid since Dec 14 00:00:00 2015 GM to Feb 16 23:59:59 2017 GM
* * Cipher info:
*   Version: TLSv1/SSLv3, cipher DHE-RSA-AES256-GCM-SHA384 (256 bits)
* La connexion a échouée (unable to get local issuer certificate.? (20))
Sincèrement à part la dernière ligne, le reste.... c'est du chinois :003:

Cause :

Erreur lors de apt-get upgrade => Reçu message en rapport avec xerces-c et ca-certificates

Recherche :

https://www.debian.org/security/2016/dsa-3579 (Pblme de sécu sur pkg xerces-c)

PKGes installés :

Code : Tout sélectionner

dpkg-query -l| grep xerces
[sudo] password for lionux: 
ii  libxerces-c28                         2.8.0+deb1-3                         amd64        validating XML parser library for C++
ii  libxerces-c3.1:amd64                  3.1.1-5.1+deb8u3                     amd64        validating XML parser library for C++
ii  libxerces2-java                       2.11.0-7                             all          Validating XML parser for Java with DOM level 3 support


dpkg-query -l| grep ca-certificates
[sudo] password for lionux: 
ii  ca-certificates                       20141019+deb8u1                      all          Common CA certificates
ii  ca-certificates-java                  20140324                             all          Common CA certificates (JKS keystore)
Solution :

Code : Tout sélectionner

sudo dpkg-reconfigure ca-certificates
Traitement des actions différées (« triggers ») pour ca-certificates (20141019+deb8u1) ...
Updating certificates in /etc/ssl/certs... 0 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d....
done.
done.
=> Message pour acceptation des certifs
=> Répondre oui pour accepter tous les certificats proposés par le pkge

Code : Tout sélectionner

sudo dpkg-reconfigure ca-certificates-java
=> n'a pas donné de sortie

Après cela tout est rentré dans l'ordre.
**Simple Utilisateur** -- Debian stable - XFCE
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5852
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Si c'est résolu, n"oublie pas la coche verte
Répondre