Impossible d'accéder aux services OVH - le certificat SSL de OVH estinvalide
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Impossible d'accéder aux services OVH - le certificat SSL de OVH estinvalide

by
ChristopheG11
Created on 2020-06-27 16:38:09 (edited on 2024-09-04 13:22:08) in Domaines et DNS

Je reçois de OVH un mail me demandant de renouveler les services auxquels j'ai souscrit.
Pas de souci, je clique sur le lien.
Je tombe sur une page qui m'explique que je ne peux pas accéder au site car le certificat SSL de ce site (OVH donc) est 'signé par un émetteur non approuvé'.
Je précise, je suis sur Mac OS 10.11 et mon navigateur est Safari 11.1.2.

Je peux avoir accès à OVH sur d'autres OS et d'autres navigateurs, mais je ne comprends pas comment, sur ma configuration standard j'ai cette erreur avec OVH mais avec aucun autre des sites https que je visite.

Pour info j'ai soulevé cette question auprès du support OVH le 24/06 à 14h00 et je n'ai pas reçu de réponse malgré ma relance.

Un fournisseur de services Web qui n'est pas accessible parce son certificat n'est pas reconnu par le couple MacOS/Safari ça me laisse perplexe...


9 Replies ( Latest reply on 2020-06-28 17:55:40 by
fritz2cat officiel (d'avant la migration)
)

```text 1. vérifier que l'url est bien ovh et non une url trafiquée

* les anciens Mac se sont pas à jour et ne tiennent pas compte du changement de nom de COMODO en SECTIGO, annoncé depuis des années
voir Apple, obsolescence programmée
je ne suis pas compétent en Mac pour te dire si tu es touché par contre tu auras des soucis éventuels avec d'autres sites
il me semble que si tu changes de navigateur, tu contourneras le problème, pas de chrome ou de safari, mais Firefox par exemple
le certificat ovh est Ok:
```text
nmap -p 443 --script ssl-cert ovh.com
Subject: ovh.com
Issuer: Sectigo RSA Domain Validation Secure Server CA
start: 2019-04-23T00:00:00
end: 2021-04-22T23:59:59
Subject Alternative Name:
ovh.com
www.ovh.com
``` ```


Mac OS 10.11


J'en ai discuté ici récemment.
Cherche en effet les discussions récentes où on parle de Sectigo.

Petite précision, ce n'est pas le changement du nom commercial de Comodo en Sectigo qui en est la cause.
C'est un "root certificate" qui expirait en mai 2020 et a été remplacé il y a près de 10 ans, mais les librairies SSL d'Apple sont bugguées. Upgrade ton mac.

Mon mac fonctionne parfaitement sur des centaines de sites SSL (caisse d’épargne, Maaf, macif, free, google, PayPal, Amazon, eBay, etc.)
Mais pas OVH.
Mon mac, certes pas tout neuf, est à jour du dernier OS et de version de navigateur pour ce modèle.
Je conclus donc que je dois changer de Mac


Upgrade ton mac.

Voilà Donc un bon conseil à 2000€ minimum !


il me semble que si tu changes de navigateur, tu contourneras le problème, pas de chrome ou de safari, mais Firefox par exemple

Voilà un conseil moins onéreux que ‘upgrade ton mac’ !
Je vais faire cela, mais je reste sur une impression en demi-teinte vis à vis de OVH. De mon petit point de vue, je ne peux pas accéder aux services OVH sur un système qui marche sur une immense majorité (Lire : tous les autres à ce jour) de sites SSL...
Au fait, toujours pas de réponse du support à mon ticket ouvert le 24 juin.
L’impression en demi-teintes vire dans les teintes plus sombres !
Allez, c’est pas grave, je changerai de provider à la prochaine occasion.

> mais je reste sur une impression en demi-teinte vis à vis de OVH
tous les autres à ce jour

amha tu te trompes...
une collègue qui persiste avec son vieux Mac as le souci très fréquent avec Chrome sur plein de site

> toujours pas de réponse du support à mon ticket ouvert le 24 juin.

normal pour le support Ovh, mais tu te trompe d'interlocuteur...
ton souci est sur MAc? pourquoi ne pas demander à Apple?


une collègue qui persiste avec son vieux Mac as le souci très fréquent avec Chrome sur plein de site

Je visite beaucoup de sites SSL. AUCUN des sites publiés par des marques réputées (banques, commerce en ligne, services en ligne, fournisseurs d’accès, etc. N’a posé de problème à ce jour.
Ces trois dernières années j’ai dû avoir le même message trois ou quatre fois et toujours sur des sites publiés aux enseignes inconnues ou douteuses.


normal pour le support Ovh, mais tu te trompe d'interlocuteur...
ton souci est sur MAc? pourquoi ne pas demander à Apple?

Je visite 100 sites SSL différents avec un Mac et je n’ai pas de problème.
Je visite le 101e site (OVH) Avec le même Mac et j’ai un problème.
Je suppose donc que le problème vient de OVH. D’autant plus qu’en tant que fournisseur de services internet il doit savoir gérer le problème.
Ceci dit je remercie sincèrement les deux contributeurs à ma question.
Je suis en revanche déçu de la non réponse de OVH après deux jours.

on va le savoir, arrête de m'interpeller
attends Ovh si tu connais la réponse


Mon mac fonctionne parfaitement sur des centaines de sites SSL


Prends les signatures Let's Encrypt par exemple.
Les certiciats de Let's encrypt sont considérés comme valables par ton navigateur parce que le certificat de DST Root CA X3 est stocké dans ton système. Entre DST Root et ton site, il y a Let's Encrypt CA qui produit des certificats Let's Encrypt. La chaîne entre ton site > Lets Encrypt CA > DST Root CA est validée.
Problème : le certificat DST Root CA expire en septembre 2021, donc dans un an... Je ne sais pas quel root CA va authentifier l'émetteur Let's Encrypt. La question de Let's Encrypt est plus simple car les certificats émis ont une durée de vie de 3 mois.

Replies are currently disabled for this question.