Je me suis aperçu que je ne recevais plus de mails de mon compte Hosted Exhange OVH sur l'app Gmail de mon Samsung S20 Plus sur la dernière version Android. J'ai donc "deleter" le compte et là impossible de le re-créer qqu que soit l'app utilisée. J'ai essayé sur Gmail, Blue Mail, Outlook, même problème. J'ai utiliser ttes les configs possible : ex4.mail.ovh.net ou SSL0.ovh.net ... Même résultat que ce soit avec les ports 993, 465, ou autres. Si qqun a une idée, your're welcome. Je pense. qu'il y a un souci de certificat non reconnu qqu part, depuis : entre le 19 Juin et ce jour Juillet.
Il est possible que la "chain of trust" ne soit pas fournie par le serveur d'OVH dans la négociation SSL. Ce qui impose que votre client mail doit aller chercher le certificat de "Sectigo Public Server Authentication CA DV R36" ou bien "Sectigo Public Server Authentication Root R46" pour pouvoir authentifier la validité des signatures de certification.
Ou bien votre appareil ne connaît pas "Sectigo Public Server Authentication Root R46" dans sa liste de root certificates.
Bonjour et merci pour votre réponse. Je pense effectivement que c'est quelque chose comme ça, d'après ce que j'ai pu lire ici et là.
La 1ere question, est qu'est ce qui a changé pour que d'un seul coup ça ne marche plus et la 2eme c'est : si c'est effectivement ça, que dois-je faire pour réparer le problème. Car lorsque j'ai voulu télécharger un autre certificat conseillé sur un forum (USERTrustRSACCertficationAutorithy.crt) j'ai reçu une mise en garde comme quoi ensuite mon téléphone pouvait être piraté (Enfin les mots ne sont pas ceux-ci, mais l'idée y est). Donc y a t il un risque à charger un certificat et si non, lequel me conseillez vous.
Voici en vrac la réponse de SSLLABS. Je ne sais pas quoi en penser.
Pour moi il y a 2 problèmes: le "extra download" que OVH devrait adresser en incluant ce certificat intermédiaire dans la négociation SSL, et le IO exception qui n'est pas dû à OVH à ma connaissance:
Idem avec 2 appareils Android, relativement récents (moins de 3 ans). Le problème est que le certificat racine (Sectigo Public Server Authentication Root R46) sur lequel est basé le certif. utilisé par OVH n'est a priori pas installé sur un certain nombre d'appareils.
Deux solutions : - Accepter tous les certificats (possible avec l'appli Gmail, mais pas conseillé du tout niveau sécurité) - Installer le certificat racine (procédure un peu lourde)
Vu le nombre de personnes potentiellement impactées, ce serait mieux à mon avis qu'OVH corrigent de leur côté en utilisant un certificat "plus compatible".
Merci beaucoup pour votre aide. En fait le support OVH m'a dit que je n'avais plus l'option SRV activée comme écrit dans le message ci-dessous et maintenant cela fonctionne. La question est de savoir pourquoi il a été désactivé... Merci beaucoup pour votre aide et support et bonne journée.
Cependant, j’ai constaté que l’enregistrement SRV de votre domaine n’est pas correctement configuré. Celui-ci est essentiel pour permettre la configuration automatique (autodiscover) de votre compte sur les appareils mobiles.
Je ne dis pas qu'on aurait trouvé tout de suite, ça fait partie de la panoplie de choses à verifier. Pour le moment avec ces histoires de certificats on pourrait se braquer dans la mauvaise direction...
et pour en remettre une deuxième couche, voici une autre erreur que j'ai eue dans le forum: l'éditeur qui n'arrive pas mais l'animation avec les 3 point qui n'en finit pas de s'animer. Je suis certain qu'il doit y avoir une erreur HTTP 50x derrière chaque morceau d'écran qui manque (par exemple les réponses à un post, ou le post tout entier, ou cette fois-ci l'éditeur... @FabL penses-tu qu'on peut y faire quelque chose ?