à l'heure du "et si on sécurisait nos ordinateurs"

category local | informatique | valide author mardi 08 janvier 2013 - 23:50author par machin Notifier cet article/commentaire aux moderateur-ice-s

y a un truc qui me chiffonne

Il y a eu plusieurs articles sur la sécurité de nos ordinateurs, sur facebook, etc... y a un truc qui m'énerve depuis un bout de temps, alors je me lance et je le dit maintenant:

Cher nantes.indymedia.org, TON CERTIFICAT SSL EST PAS A JOUR!
Et moi ça me fatigue de "comprendre les risques" et "d'autoriser une exception" à chaque fois que j'essaie de me connecter en https... en tout cas, ça vaudrait le coup de voir ça avec votre hébergeur pour qu'il rajoute ton site sur la liste des certifiés.

PS: j'ai tout à fait conscience que c'est pas le bon endroit pour poster ça, mais je m'en fous.

author par anonymepublication date mercredi 09 janvier 2013 - 02:19Notifier cet article/commentaire aux moderateur-ice-s

Je me connecte régulièrement à indy avec T(a)ils (pour celleux qui connaisse pas, c'est un système d'exploitation très sécurisé qui marche sur une clé usb ou un CD).

A chaque fois il dit que le certificat n'est pas valide et je regarde le certificat. A chaque fois je trouve les mêmes empreintes numériques, à savoir celles-ci :

Validité
Emis le 03/06/2011
Expire le 02/06/2013

Empreinte numérique SHA1 E1:5D:87:49:7F:A1:21:75:8B:6B:1A:85:DC:EF:70:E1:C6:7C:82:57
Empreinte numérique MD5 B9:5E:C7:8C:61:7A:09:EB:C0:A9:60:F2:E0:C6:11:09

Sauf hier. Les empreintes numériques étaient complètement différentes et la date de validité disait émis le 01/03/2013. J'ai vérifié que mon système était règlé à la bonne date, j'ai changé plusieurs fois d'adresse IP. Et je suis tombé plusieurs fois sur les mêmes empreintes numériques que je n'avais jamais vu. (l'empreinte numérique MD5 se terminait par -9:89)

Au bout d'un moment j'ai retrouvé les empreintes habituelles. Vous avez une idée d'où ça peut venir ?

author par modo - IMC Nantespublication date mercredi 09 janvier 2013 - 03:21author email nantes at indymedia dot orgNotifier cet article/commentaire aux moderateur-ice-s

Même si c'est effectivement pas le lieu, c'est constructif pour le site, donc, paf, validé ! Il sera peut-être mis en refusé quand le problème, réel, sera réglé.
Par contre, désolée, tou-te-s les modos ne sont pas geek et tou-te-s les geek ne sont pas doué en SSL : du coup, comme je fais partie de la deuxième catégorie, je ne peux hélas pas te répondre.
Mais nous évoquerons surement le sujet lors de la prochaine réunion ;)
Et pour nous parler / questionner / conseiller, y'a la liste de modération avec le mail ci dessous et dont les archives sont consultables (onglet : vie du collectif)
En tout cas merci pour ta vigilence.

author par anonymepublication date vendredi 11 janvier 2013 - 00:35Notifier cet article/commentaire aux moderateur-ice-s

Aujourd'hui, j'ai encore eu le même problème. Je crois que ça dépend de ce qu'on tape dans la barre d'adresse. Quand je tape https://nantes.indymedia.org, sans www et que je demande à voir le certificat, j'obtiens ça :

Emis pour
Nom commun (CN) *.boum.org
Organisation (O) "Ne fait pas partie du certificat"
Unité d'organisation (OU) Domain Control Validated
Numéro de série 62:3C:70:06:E6:C3:1A:99:31:1D:49:2B:29:3F:C4:38

Emis par
Nom commun (CN) Gandi Standard SSL CA
Organisation (O) GANDI SAS
Unité d'organisation (OU) "Ne fait pas partie du certificat"

Validité
Emis le 03/01/2013
Expire le 03/01/2015

Empreintes numériques
Empreintes numériques SHA1 31:BE:07:51:D1:24:C7:8E:E6:AE:E7:75:06:47:26:82:CC:9C:17:42
Empreintes numérique MD5 8D:52:0A:D9:63:A4:A5:56:6D:56:FE:13:20:8A:B9:89

Quand je tape https://www.nantes.indymedia.org, ça donne ça :

Emis pour
Nom commun (CN) boum.org
Organisation (O) "Ne fait pas partie du certificat"
Unité d'organisation (OU) "Ne fait pas partie du certificat"
Numéro de série 0A:4C:CD

Emis par
Nom commun (CN) CA Cert Signing Autority
Organisation (O) Root CA
Unité d'organisation (OU) http://www.cacert.org

Validité
Emis le 03/06/2011
Epire le 02/06/2013

Empreinte numérique
Empreinte numérique SHA1 E1:5D:87:49:7F:A1:21:75:8B:6B:1A:85:DC:EF:70:E1:C6:7C:82:57
Empreinte numérique MD5 B9:5E:C7:8C:61:7A:09:EB:C0:A9:60:F2:E0:C6:11:09

Ca vous fait ça aussi ? Moi je capte rien à ces machins-là, vous savez si c'est normal ?

author par garcimorepublication date vendredi 11 janvier 2013 - 17:39Notifier cet article/commentaire aux moderateur-ice-s

je tombe toujours sur la meme empreinte SHA (la deuxième) que je mette le www ou pas.

 

Infos locales

Informatique

browse text browse image browse video browse audio

textCyber-café à prix libre au MIL ! 11/11/2012 21:13 par Le MIL 0 commentaire

textCartographier Nantes 05/08/2008 16:32 par ... 2 commentaires

Infos globales

Informatique

browse text browse image browse video browse audio

textSur le meurtre de Aaron Swartz par l’État américain 25/03/2013 21:51 par Jeremy Hammond 0 commentaire

textContre la morale et l'idéologie anti-technologique 13/01/2013 03:42 par Les Mécanos de la Grève Générale 0 commentaire

textEt si on prenait le temps de sécuriser nos ordinateurs ? 02/01/2013 20:12 par gggggg 0 commentaire

textIl faut qu’on parle de Facebook 27/11/2012 19:44 par nadir.org 19 commentaires

textThechangebook, un réseau social qui est vraiment votre ami :) 09/08/2012 10:16 par Thechangebook 1 commentaire

textACTA est mort ! 06/07/2012 17:48 par Révolte Numérique 0 commentaire

cispa.jpg imageFacebook soutient la censure et l’espionnage ! 17/04/2012 19:12 par Révolte Numérique 0 commentaire

textla contestation en russie 15/02/2012 07:29 par KRAS-AIT 0 commentaire

soutienanonymous.jpg imageO.P.A soutient Anonymous & Copwatch 02/02/2012 01:14 par O.P.A 2 commentaires

textinformations confidentielles de 541 policiers 28/01/2012 16:36 par anonymous 1 commentaire

dark_vador_slide.png imageSOPA: l’empire contre-attaque, Megaupload ferme 22/01/2012 20:07 par Révolte Numérique 0 commentaire

newspaperfolded.jpg imageContre la censure d'Internet: rejoignons le blackout du web le 18/01 ! 16/01/2012 00:21 par Révolte Numérique 2 commentaires

censure_pc.jpg imageCensure d'internet: les industries "culturelles" auront-elles leur patriot act? 18/11/2011 19:35 par Révolte Numérique 0 commentaire

tor_sticker_1.png imageLe réseau Tor hacké par des chercheurs français 17/10/2011 01:42 par Révolte Numérique 1 commentaire

patricecalmejane.png imageUn autre député UMP défend la censure du net 30/09/2011 18:14 par Révolte Numérique 0 commentaire

Lire plus...