Comment régler les codes d’erreur de sécurité sur les sites web sécurisés
Informations de la révision
- Identifiant de la révision : 122556
- Date de création :
- Créateur : Goofy
- Commentaire : mise à jour pour révision 122333 - révision nécessaire svp
- Vérifiée : Non
- Prêt pour la localisation : Non
Source de la révision
Contenu de la révision
Sur les sites web qui sont censés être sécurisés (c'est-à-dire quand l'adresse commence par "https://"), Firefox doit vérifier que le certificat de sécurité présenté par le site web est valide. Si le certificat ne peut pas être validé, Firefox suspendra la connexion au site web et affichera ce message d'erreur : "La connexion n'est pas sécuriséeLa connexion n'est pas sécurisée". Cet article explique pourquoi le message d'erreur "SEC_ERROR_UNKNOWN_ISSUER" s'affiche sur certains sites web et comment résoudre le problème.
Table des matières
Que signifie ce message d'erreur ?
Au cours d'une connexion sécurisée, un site web doit présenter un certificat fourni par une autorité de certification authentifiée pour prouver que l'utilisateur est bien connecté à la page cible désirée et que la connexion est chiffrée. Si la page d'erreur "Votre connexion n'est pas sûreCette connexion n'est pas sécurisée" apparaît et que vous voyez le message "SEC_ERROR_UNKNOWN_ISSUER" après avoir cliqué sur , cela signifie que le certificat a été fourni par une autorité de certification inconnue et que Firefox ne peut pas l'authentifier.
La même erreur se produit sur plusieurs sites sécurisés
Si vous rencontrez ce problème sur plusieurs sites HTTPS sans lien entre eux, cela signifie que votre connexion est interceptée et reçoit des certificats refusés par Firefox. L'interception vient souvent de logiciels analysant les connexions chiffrées ou de logiciels malveillants qui remplacent les certificats des sites légitimes par les leurs.
Logiciels antivirus
Un logiciel antivirus propose généralement une fonction d'analyse de connexions chiffrées. Le réinstaller permettra de réenclencher le processus de reconnaissance de ses certificats par Firefox. Ces démarches s'appliquent aux logiciels suivants :
Avast
Vous pouvez désactiver l'interception des connexions sécurisées :
- Ouvrez le tableau de bord d'Avast.
- Allez à > et cliquez sur à côté de .
- Désélectionnez Autoriser l'analyse HTTPS puis confirmez en cliquant sur .
Pour plus d'informations à propos de cette fonctionnalité, consultez cette page du Blog Avast.
Bitdefender
Vous pouvez désactiver l'interception des connexions sécurisées :
- Ouvrez le tableau de bord de Bitdefender.
- Pour la version 2016, cliquez sur . Pour la version 2015, cliquez sur .
- Cliquez sur .
- Désactivez Scan SSL.
Pour tous les produits Bitdefender, consultez la page d'assistance de Bitdefender.
Bullguard
Avec les les logiciels de sécurité Bullguard, vous pouvez désactiver l'interception de connexions sécurisées sur certains sites particuliers (par exemple les sites web majeurs tels que Google, Yahoo et Facebook) :
- Ouvrez le tableaud de bord de votre application Bullguard.
- Cliquez sur > .
- Décochez l'option pour les sites web qui affichent ce message d'erreur.
ESET
Avec les produits de sécurité ESET, vous pouvez essayer de désactiver et réactiver le {pre filtrage du protocole SSL/TLS} ou de désactiver l'interception des connexions sécurisées, comme il est décrit dans l'article d'assistance d'ESET.
Kaspersky
Dans les produits de sécurité Kaspersky, vous pouvez désactiver l'interception des connexions sécurisées :
- Ouvrez le panneau de contrôle de votre logiciel Kaspersky.
- Cliquez sur en bas à gauche.
- Cliquez sur puis sur .
- Si vous utilisez une version 2016 des produits de sécurité Kaspersky : dans la section Ne pas scanner les connexions chiffrées et confirmez ce changement.
Sinon vous pouvez aussi cliquer sur pour essayer de déclencher une réinstallation du certificat de Kaspersky. Dans la fenêtre de dialogue qui s'ouvre, cliquez sur et suivez les instructions à l'écran.
Pour la version 2015, décochez l'option Scanner les connexions chiffrées.
Les utilisateurs d'une version antérieure de Kaspersky qui ont un abonnement en cours ont la possibilité de mettre à niveau pour obtenir la toute dernière version du produit, qui est disponible au téléchargement et à l'installation à l'adresse http://www.kaspersky.com/product-updates. Il suffira ensuite de suivre les étapes décrites plus haut. cochez l'option
Les paramètres du Contrôle parental avec les comptes Windows
Dans les comptes Microsoft Windows protégés par les paramètres de Contrôle parental, les connexions sécurisées sur les sites web populaires comme Google, Facebook et YouTube peuvent être interceptées et leurs certificats remplacés par un certificat fourni par Microsoft pour filtrer et enregistrer l'historique des recherches.
Consultez cette page de FAQ Microsoft pour savoir comment désactiver ces fonctions parentales pour les comptes. Dans le cas où vous souhaitez installer manuellement les certificats manquants pour les comptes concernés, référez-vous à cet article du support Microsoft.
Contrôle/filtrage sur les réseaux d'entreprise
Certains produits de contrôle/filtrage du trafic utilisés dans les environnements d'entreprise peuvent intercepter les connexions sécurisées en remplaçant un certificat de site web par le leur, ce qui déclenche en même temps des erreurs sur les sites sécurisés HTTPS. Si vous pensez que ça pourrait être le cas, veuillez contacter votre direction informatique pour obtenir la bonne configuration de Firefox pour lui permettre de fonctionner correctement dans ce type d'environnement, car il est possible que le certificat nécessaire ait été placé d'abord dans les ressources de confiance de Firefox.
Logiciel malveillant
Certains types de logiciels malveillants qui interceptent le trafic web chiffré peuvent provoquer ce message d'erreur – référez-vous à l'article Résoudre des problèmes de Firefox causés par des logiciels malveillants pour savoir comment résoudre les problèmes dus à des logiciels malveillants.
L'erreur apparaît sur un site particulier uniquement
Dans le cas où vous rencontrez ce problème sur un site en particulier, ce type d'erreur indique en général que le serveur web n'est pas configuré correctement. Toutefois, si vous voyez cette erreur sur un site web important et légitime tel que Google ou Facebook ou sur des sites où des transactions financières se déroulent, vous devriez poursuivre en suivant les étapes exposées ci-dessus.
Certificat intermédiaire manquant
Sur un site auquel il manque un certificat intermediaire vous verrez la descrition d'erreur suivante après avoir cliqué sur le bouton sur la page d'erreur de « Connexion non sécuriséeCette connexion n'est pas certifiée » :
Le serveur n’envoie peut-être pas les certificats intermédiaires appropriés.
Il peut être nécessaire d’importer un certificat racine supplémentaire.
Le certificat du site web pourrait ne pas avoir été émis par une autorité de certification fiable et aucune chaîne de certificat vérifiée par une autorité fiable n'a été fournie (ce que l'on appelle un « certificat intermédiaire » est manquant).
Vous pouvez tester si un site est correctement configuré en saisissant une adresse web dans un service tiers comme https://www.ssllabs.com/ssltest. Si le message qui est renvoyé est : « Problèmes de chaîne : Incomplète », cela signifie qu'une certification intermédiaire fait défaut.
Vous devriez contacter le propriétaire du site web et l'informer de ce problème.
Certificats auto-signés
Sur un site qui utilise un certificat auto-signé vou sverrez apparaître l'avertissement d'erreur suivant après avoir cliqué sur sur la page d'erreur « Connexion non sécuriséeCette connexion n'est pas certifiée » :
Un certificat auto-signé qui n'a pas été émis par une autorité de certification est considéré comme non fiable par défaut. Les certificats auto-signés peuvent sécuriser vos données par rapport aux oreilles indiscrètes, mais ne disent rien sur les destinataires des données que vous communiquez. C'est courant pour les sites web en intranet qui ne sont pas disponibles publiquement et vous pouvez ignorer l'avertissment pour de tels sites.
Ignorer l'avertissement
Si le site web le permet, vous pouvez ajouter une exception pour visiter le site, dans le cas où son certificat n'est pas reconnu par défaut :
- Sur la page d'avertissement, cliquez sur .
- Cliquez sur . La boîte de dialogue Ajouter une exception apparaît.
- Lisez le texte décrivant les problèmes rencontrés avec le site web. Vous pouvez cliquer sur pour inspecter de plus près le certificat non reconnu.
- Cliquez sur si vous êtes sûr que vous faites confiance au site.