Bug : le domaine www.psychoactif.org n'est plus certifié /!\

Publié par ,
508 vues, 4 réponses
avatar
Pesteux homme
Adhérent Vert-Beuh
champi vert104champijaune0cxhampi rouge0
Inscrit le 22 Feb 2023
819 messages

Salut Pierre !


Le serveur semble avoir un problème de certificat, qui nécessite l'ajout d'une exception de sécurité, ouvrant la porte à un potentiel "man in the middle" (=ça craint !)

Ca n'est pas forcément visible pour les utilisateurs, car les navigateurs les plus laxistes ajoutent l'exception de sécurité automatiquement.

A l'inverse, mon navigateur de tous les jours (paramétré en mode parano^^) me refuse totalement l'accès à PA, au motif que PA utilise HTTP Strict Transport Security (HSTS) pour ordonner de n'établir qu'une connexion sécurisée.


Je vous recopie le message de Firefox 115.4.0esr (64 bits), à jour et avec les paramètres par défaut (laxistes) :




Attention : risque probable de sécurité

Firefox a détecté une menace de sécurité potentielle et n’a pas poursuivi vers www.psychoactif.org. Si vous accédez à ce site, des attaquants pourraient dérober des informations comme vos mots de passe, e-mails, ou données de carte bancaire.

Que pouvez-vous faire ?

Le problème vient probablement du site web, vous ne pouvez donc pas y remédier. Vous pouvez le signaler aux personnes qui administrent le site.

Les sites web justifient leur identité par des certificats. Firefox ne fait pas confiance à ce site, car il utilise un certificat qui n’est pas valide pour www.psychoactif.org. Le certificat n’est valide que pour cluster013.hosting.ovh.net.

Code d’erreur : SSL_ERROR_BAD_CERT_DOMAIN

Dernière modification par Pesteux (16 novembre 2023 à  12:48)


Analysez vos drogues à distance via PsychoACTIF

     ~~~~~~~~~~ Confidentiel Anonyme Gratuit ~~~~~~~~~~~~
     ~~~~~ Pour toute demande : analyse@psychoactif.org ~~~~~

Hors ligne

 

avatar
pierre
Web-Administrateur
champi vert70champijaune0cxhampi rouge0
Inscrit le 15 Sep 2006
17194 messages
Blogs

Hors ligne

 

avatar
pierre
Web-Administrateur
champi vert70champijaune0cxhampi rouge0
Inscrit le 15 Sep 2006
17194 messages
Blogs
J’ai oublié de renouveler le certificat ssl

Je vais le faire d’ici ce soir

Hors ligne

 

avatar
psychopersonne
Nouveau Psycho
champi vert2champijaune1cxhampi rouge0
Inscrit le 21 Oct 2023
166 messages
C'est pas très rdr.depositphotos_4114611-stock-illustration-nurse-emoticon

Hors ligne

 

avatar
Pesteux homme
Adhérent Vert-Beuh
champi vert104champijaune0cxhampi rouge0
Inscrit le 22 Feb 2023
819 messages
Ca remarche nickel :)

Merci l'admin !

Analysez vos drogues à distance via PsychoACTIF

     ~~~~~~~~~~ Confidentiel Anonyme Gratuit ~~~~~~~~~~~~
     ~~~~~ Pour toute demande : analyse@psychoactif.org ~~~~~

Hors ligne

 


Remonter


Pour répondre à cette discussion, vous devez vous inscrire

Pied de page des forums