Dépannage des erreurs réseau lorsque la journalisation des clés TLS est activée

Firefox Firefox Dernière mise à jour: il y a 2 semaines

Firefox peut afficher un avertissement « Votre connexion pourrait ne pas être privée » sur certaines pages d’erreur réseau.

Cet avertissement apparaît lorsque la variable d’environnement SSLKEYLOGFILE est présente dans votre système. Ce paramètre est conçu pour être utilisé pour le débogage du trafic réseau chiffré.

Certains antivirus et produits de sécurité utilisent SSLKEYLOGFILE pour inspecter les connexions HTTPS.

Dans quelques cas, ces outils peuvent interférer avec les connexions sécurisées et causer des problèmes réseau dans Firefox.

tlskeyloggingwarning

Ce qu’est SSLKEYLOGFILE

SSLKEYLOGFILE est une fonctionnalité de débogage avancée qui demande à Firefox d’enregistrer dans un fichier les clés de chiffrement utilisées pour les connexions HTTPS.

Cette fonctionnalité est principalement destinée aux développeurs et développeuses, aux administrateurs et administratrices réseau et aux personnes professionnelles de la sécurité qui ont besoin de résoudre des problèmes de protocoles réseau ou d’analyser du trafic chiffré à l’aide d’outils tels que Wireshark. La plupart des utilisateurs et utilisatrices de Firefox n’ont pas besoin de cette fonctionnalité qui est normalement désactivée.

Lorsque l’enregistrement des clés TLS est activé, les logiciels qui peuvent accéder au fichier journal des clés peuvent être en mesure de déchiffrer et d’inspecter le trafic HTTPS. Selon la manière dont le logiciel utilise ces clés, il peut également être en mesure d’intercepter des connexions et d’usurper l’identité de serveurs, y compris en modifiant des données. Cela peut dégrader les garanties de confidentialité et de sécurité normalement fournies par le protocole HTTPS et peut entraîner un comportement inattendu des sites web ou des connexions réseau.

Pour cette raison, si Firefox signale que l’enregistrement des clés TLS est activé et que vous ne l’avez pas activé intentionnellement à des fins de débogage, vous devriez examiner tout antivirus, pare-feu, logiciel de surveillance réseau ou de sécurité installé sur votre appareil. Certains de ces produits activent l’enregistrement des clés TLS pour inspecter ou modifier le trafic chiffré.

Raisons de l’avertissement

Firefox affiche cet avertissement lorsqu’il détecte que l’enregistrement des clés TLS est activé sur votre système.

Cela ne signifie pas nécessairement qu’il y a un problème.

Si vous développez des logiciels, il est possible que vous voyiez ce message parce qu’un outil de débogage est actif.

Pour tous les autres, il est très probable qu’un logiciel de sécurité ou un antivirus utilise SSLKEYLOGFILE pour inspecter les connexions chiffrées. Si vous faites confiance à ce logiciel pour voir tout ce que vous faites en ligne, il n’y a pas nécessairement lieu de s’inquiéter.

L’enregistrement des clés TLS peut-il causer des problèmes de connexion ?

Oui.

Certains logiciels qui interceptent les connexions HTTPS peuvent interférer avec les connexions sécurisées, ce qui peut entraîner des dysfonctionnements de pages, généralement avec des avertissements de certificat, des échecs de connexion sécurisée ou des erreurs réseau inattendues.

Si Firefox affiche l’avertissement « Votre connexion pourrait ne pas être privée » et que vous rencontrez des problèmes de connexion, votre antivirus, votre pare-feu ou votre logiciel de sécurité réseau peut contribuer au problème.

Vérifier son antivirus ou son logiciel de sécurité

Pour voir si les problèmes de réseau sont causés par l’inspection HTTPS :

  1. Examinez tout antivirus, pare-feu ou logiciel de sécurité installé sur votre appareil.
  2. Recherchez les fonctionnalités liées à :
    • l’analyse HTTPS
    • la surveillance du trafic chiffré
    • la protection web ou en ligne
    • les fonctionnalités anti-pistage
  3. Désactivez temporairement ces fonctionnalités si votre logiciel de sécurité le permet.
  4. Voyez si le problème persiste.
Note : si la désactivation de ces fonctionnalités résout le problème, contactez l’éditeur de votre logiciel de sécurité pour une assistance supplémentaire.

Signaler un problème réseau de Firefox

Si vous continuez à rencontrer des problèmes de réseau après avoir vérifié votre logiciel de sécurité, vous pouvez signaler le problème.

Lorsque vous signalez un bug de Firefox, incluez :

  • le message d’erreur exact ;
  • si l’avertissement « Votre connexion pourrait ne pas être privée » est apparu ;
  • l’antivirus ou le logiciel de sécurité installé sur votre appareil ;
  • toutes les fonctionnalités d’analyse HTTPS ou de protection web qui sont activées.

Ces informations aident Mozilla à enquêter plus efficacement sur le problème.

Savoir si l’enregistrement des clés TLS est activé

Lorsque Firefox détecte SSLKEYLOGFILE, une bannière d’avertissement apparaît sur les pages d’erreur réseau prises en charge.

La bannière affiche :

Votre connexion pourrait ne pas être privée

ainsi qu’un lien vers le présent article.

Vous pouvez voir cet avertissement si :

  • un outil de débogage a activé l’enregistrement des clés TLS ;
  • un produit de sécurité a configuré la variable d’environnement ;
  • vous avez activé manuellement SSLKEYLOGFILE.

Questions fréquentes

L’enregistrement des clés TLS est-il une fonctionnalité de Firefox ?

Oui. Firefox prend en charge l’enregistrement des clés TLS à des fins de débogage et d’analyse réseau.

Cet avertissement signifie-t-il que mon ordinateur est infecté ?

Non. L’avertissement indique seulement que l’enregistrement des clés TLS est activé. Cela peut être dû à des outils de débogage, des logiciels de développement ou des produits de sécurité installés sur votre appareil.

Un antivirus peut-il activer l’enregistrement des clés TLS ?

Oui. Certains antivirus et produits de sécurité utilisent l’enregistrement des clés TLS ou des techniques similaires pour inspecter le trafic HTTPS chiffré.

Dois-je désactiver mon antivirus ?

Généralement, non. Si vous rencontrez des problèmes de connexion et que Firefox signale que l’enregistrement des clés TLS est activé, une bonne première étape consiste à examiner ou à désactiver temporairement toute fonctionnalité d’inspection HTTPS, d’analyse du trafic chiffré ou de protection web fournie par votre logiciel de sécurité.

Ces fonctionnalités peuvent intercepter les connexions HTTPS chiffrées pour analyser le trafic. Dans certains cas, elles peuvent interférer avec les connexions sécurisées et empêcher le chargement des sites web ou provoquer un comportement inattendu.

Firefox inclut déjà des protections intégrées telles que la Navigation sécurisée pour vous avertir des sites web malveillants et trompeurs connus. Selon vos besoins, vous pouvez décider qu’une inspection HTTPS supplémentaire n’est pas nécessaire, but that choice is ultimately up to you.

Certains éditeurs fournissent des instructions pour gérer les fonctionnalités d’inspection HTTPS :

Note : si la désactivation de l’inspection HTTPS résout le problème, incluez le nom de votre antivirus ou de votre logiciel de sécurité lorsque vous signalez le problème à Mozilla. Ces informations peuvent nous aider à enquêter sur les problèmes de compatibilité.

Articles associés

Ces personnes ont aidé à écrire cet article :

Illustration of hands

Participer

Développez et partagez votre expertise avec les autres. Répondez aux questions et améliorez notre base de connaissances.

En savoir plus