Pour le site Web scirra.com ( cliquez pour les résultats des tests du serveur SSL Labs ), Google Chrome signale l'icône suivante:
C'est un SSL EV, et il semble bien fonctionner dans Firefox et Internet Explorer, mais pas dans Chrome. Quelle est la raison pour ça?
ssl
chrome
ssl-certificate
Tom Gullen
la source
la source
Réponses:
Ce que vous voyez maintenant, ce n'est pas la "barre d'adresse verte" que vous attendez d'un certificat EV, mais ce qui suit:
La raison en est l'annonce suivante sur le blog de Google Online Security :
Le «sécurisé mais avec des erreurs mineures» est indiqué par le signe d'avertissement dans le cadenas et les paramètres de sécurité obsolètes dans le message étendu sont le fait que le certificat repose sur l'algorithme de hachage SHA-1.
Ce que vous devez faire est le suivant:
Générez une nouvelle clé privée avec un hachage SHA-256 et une nouvelle demande de signature de certificat (CSR) et demandez à votre fournisseur SSL de vous réémettre avec un nouveau certificat. Avec les certificats EV, une réémission nécessite généralement plus ou moins les mêmes cercles que vous avez dû traverser pour obtenir le certificat initialement, mais vous devriez obtenir un nouveau certificat valide jusqu'à la même date d'expiration du certificat actuel sans frais supplémentaires.
Dans openssl, vous utiliseriez quelque chose comme la ligne de commande suivante:
la source
openssl
commande est une option pour cet utilisateur.Cela est dû au plan de temporisation de Google pour SHA-1 .
Ce qui suit créera un nouveau CSR sur OSX / Linux si OpenSSL est installé (référez-vous à vos champs de certificat SSL existants car le domaine (aka "Common Name") doit rester le même:
Linux / OSX:
Pour Windows, consultez cet article TechNet .
À ce stade, vous devrez peut-être contacter votre fournisseur pour obtenir de l'aide, si vous ne voyez pas d'option de réémission via son portail SSL. Le site Web de Comodo semble expliquer en détail comment procéder si cela ne vous suffit pas.
Une fois le certificat SHA-2 installé, cela éliminera le «problème» que vous voyez dans Chrome.
la source
Vous avez besoin du certificat SHA2 pour le faire disparaître. Plus d'informations sur SHA-1
la source
Sites with end-entity certificates that expire on or after 1 January 2017, and which include a SHA-1-based signature as part of the certificate chain, will be treated as “neutral, lacking security”.