site internet bloqué par Chrome ou Firefox (site d'école)

site internet bloqué par Chrome ou Firefox (site d'école) - Sécurité - Windows & Software

Marsh Posté le 13-02-2022 à 16:43:52    

Bonjour à tous,
 
je suis complètement coincé par chrome pour l'accès à un site internet pourtant de confiance. c'est un site de l'Institut de Physique du globe de Paris.  
j'en ai besoin pour accéder à une fiche de stage que je dois absolument remplir :
 
le site IPGP.fr passe sans probleme mais pas https://www.survey.ipgp.fr/  et j'ai a coté de l'URL du nom du site l'info => votre connexion a ce site n'est pas sécurisé.
 
je suis allé dans les paramètres de Chrome / Contenu non sécurisé / Autorisé à afficher du contenu non sécurisé et j'ai ajouté l'adresse  
 
malgré tout çà çà coince toujours  même avec un redémarrage du navigateur . j'ai même désactivé Kaspersky et aucun effet
 
Chose étonnante sur un Chromebook ca passe !??
 
est ce que vous pouvez m'aider s'il vous plait ? çà ne doit pas être grand chose, une exclusion qui bloque quelque part ... bref help !
 
 
 
merci à tous


---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 13-02-2022 à 16:43:52   

Reply

Marsh Posté le 13-02-2022 à 16:49:03    

le nom www.survey.ipgp.fr n'existe pas sur Internet

 

pas grand chose a y faire.

 

testé avec: https://dnschecker.org


Message édité par Z_cool le 13-02-2022 à 16:50:22

---------------
#mais-chut
Reply

Marsh Posté le 13-02-2022 à 16:54:57    

merci pour ta réponse mais pourquoi s'ouvre t il sur un chromebook alors ?
 pour info également, d'autres etudiants y arrivent avec leur pc  :pt1cable:


Message édité par craboune le 13-02-2022 à 16:59:27

---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 13-02-2022 à 17:10:03    

www.survey.ipgp.fr n'existe pas. Mais survey.ipgp.fr oui.

 

Le site utilise un vieille version de TLS en l’occurrence la 1.0 qui est obsolète avec un chiffrement faible et chrome a supprimé le support de celui-ci dans la version 84... mais tu peux le bypass pour le moment en ajoutant une exception.


Message édité par renaud072 le 13-02-2022 à 17:24:16

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
Reply

Marsh Posté le 13-02-2022 à 17:12:55    

Il n'y a pas "www" dans l'URL. Elle commence par "survey".
 
Voilà l'erreur renvoyée par Firefox (97.0)
 

Citation :


Secure Connection Failed
 
An error occurred during a connection to survey.ipgp.fr. Peer using unsupported version of security protocol.
 
Error code: SSL_ERROR_UNSUPPORTED_VERSION
 
    The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
    Please contact the website owners to inform them of this problem.
 
This website might not support the TLS 1.2 protocol, which is the minimum version supported by Firefox.


 
Le problème n'est pas que le contenu n'est pas sécurisé, mais qu'il semble "sécurisé" avec un protocole osbolète genre TLS 1.0 ou pire SSL 3.0 que les navigateurs modernes désactivent par défaut. Il faut trouver l'option dans ton navigateur pour réactiver ça, temporairement (désactive les à nouveau quand tu as fini).


Message édité par Ryo-Ohki le 13-02-2022 à 17:13:47

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
Reply

Marsh Posté le 13-02-2022 à 17:33:39    

merci à tous pour votre aide.  
en effet y a pas de www c'est moi qui ai mal retranscrit.  
 
alors justement dans mon navigateur chrome je ne sais pas où trouver l'option pour reactiver cela ... l'informatique et moi ...  :ange:  
 
sinon j'ai crée une exception comme je le disais dans chrome - parametres / secu et condidentialité / Paramètres de contenu supplémentaires / Paramètres de contenu supplémentaires / Autorisé à afficher du contenu non sécurisé et là j'ai ajouté le site https://survey.ipgp.fr  
 
mais çà ne fonctionne pas
 
un des docs de l'école pointe vers => https://survey.ipgp.fr/index.php?sid=43592&lang=fr  mais idem


Message édité par craboune le 13-02-2022 à 17:37:01

---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 13-02-2022 à 17:39:19    

Je n'utilise pas Chrome.
 
Encore une fois le souci ne semble pas être du contenu non sécurisé (limité à HTTP et sans certificat) mais un contenu sécurisé (HTTPS) par un protocole obsolète. La nuance est capitale à saisir et donc ton exception telle que tu la décrit ne va pas fonctionner.


---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
Reply

Marsh Posté le 13-02-2022 à 17:44:53    

d'accord je comprends (désolé ce sont des notions que je ne maitrise pas)  :cry:  
 
mais du coup je ne sais pas quoi faire  ... ni dans chrome ni dans Firefox

Message cité 1 fois
Message édité par craboune le 13-02-2022 à 17:47:56

---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 13-02-2022 à 17:53:47    

Quand tu as le message d’avertissement cliques sur paramètres avancés puis Continuer vers le site...
 
https://i.imgur.com/t0cUdyO.png


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
Reply

Marsh Posté le 13-02-2022 à 18:00:46    

craboune a écrit :

d'accord je comprends (désolé ce sont des notions que je ne maitrise pas)  :cry:  
 
mais du coup je ne sais pas quoi faire  ... ni dans chrome ni dans Firefox


 
Dans Firefox tu peux taper about:config dans la barre d'adressse
 
Valider le message d'avertissement sur le fait que tu peux tout casser
 
Puis taper security.tls.version dans le champ de saisie sous la barre d'adresse
 
Tu vas avoir plusieurs champs qui vont apparaitre, dont un qui s'appelle security.tls.version.min (note BIEN le chiffre affiché par défaut)
 
0 veut dire SSL 3.0
1 veut dire TLS 1.0
2 veut dire TLS 1.1
3 veut dire TLS 1.2
 
Je pense que par défaut tu es à 3. Essaie de mettre 1 ou 0, relance Firefox et retente ton site
 
Puis remets 3 quand tu as fini.

Message cité 1 fois
Message édité par Ryo-Ohki le 13-02-2022 à 18:01:39

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
Reply

Marsh Posté le 13-02-2022 à 18:00:46   

Reply

Marsh Posté le 13-02-2022 à 18:20:21    

renaud072 a écrit :

Quand tu as le message d’avertissement cliques sur paramètres avancés puis Continuer vers le site...
 
https://i.imgur.com/t0cUdyO.png


 
hello,  j'ai juste cela pas de possibilité de faire "continuer vers le site " ...  
 
Ce site est inaccessible
La connexion a été réinitialisée.
 
Voici quelques conseils :
 
Vérifier la connexion
Vérifier le proxy et le pare-feu
Exécutez les diagnostics réseau de Windows
ERR_CONNECTION_RESET

 


---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 13-02-2022 à 18:20:44    

Ryo-Ohki a écrit :


 
Dans Firefox tu peux taper about:config dans la barre d'adressse
 
Valider le message d'avertissement sur le fait que tu peux tout casser
 
Puis taper security.tls.version dans le champ de saisie sous la barre d'adresse
 
Tu vas avoir plusieurs champs qui vont apparaitre, dont un qui s'appelle security.tls.version.min (note BIEN le chiffre affiché par défaut)
 
0 veut dire SSL 3.0
1 veut dire TLS 1.0
2 veut dire TLS 1.1
3 veut dire TLS 1.2
 
Je pense que par défaut tu es à 3. Essaie de mettre 1 ou 0, relance Firefox et retente ton site
 
Puis remets 3 quand tu as fini.


 
ok je vais tester cela merci !
 
[EDIT] super  ! çà marche en mettant la valeur à 1. ouf !!! merci beaucoup pour ton aide  :jap:  
 
est ce qu'il y a un moyen de définir cette valeur à 1 uniquement pour ce site (je sais j'en demande beaucoup !) afin d'éviter de refaire cette manip à chaque fois si ca se reproduit sur ce site (après si faut le faire on le fera :))

Message cité 1 fois
Message édité par craboune le 13-02-2022 à 18:27:33

---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 13-02-2022 à 19:05:08    

craboune a écrit :


 
hello,  j'ai juste cela pas de possibilité de faire "continuer vers le site " ...  
 
Ce site est inaccessible
La connexion a été réinitialisée.
 
Voici quelques conseils :
 
Vérifier la connexion
Vérifier le proxy et le pare-feu
Exécutez les diagnostics réseau de Windows
ERR_CONNECTION_RESET

 


 
Ah oui là c'est un problème réseau... enfin si ça marche avec Firefox c'est l'essentiel  :jap:  
 


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
Reply

Marsh Posté le 15-02-2022 à 08:12:29    

craboune a écrit :


est ce qu'il y a un moyen de définir cette valeur à 1 uniquement pour ce site (je sais j'en demande beaucoup !) afin d'éviter de refaire cette manip à chaque fois si ca se reproduit sur ce site (après si faut le faire on le fera :))


 
[:prab]
 
Pour ta question, pas à ma connaissance.
 
Par contre il faudrait vraiment, vraiment que le site se mette à jour. Les protocoles obsolètes tels que ceux là sont chassés de plus en plus par les éditeurs, et à raison.


---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
Reply

Marsh Posté le 15-02-2022 à 10:01:30    

Ryo-Ohki a écrit :

Par contre il faudrait vraiment, vraiment que le site se mette à jour. Les protocoles obsolètes tels que ceux là sont chassés de plus en plus par les éditeurs, et à raison.


C’est surtout qu’il y a un RFC sorti l’année dernière qui a dit que désormais, tous les protocoles de chiffrements antérieurs à TLS 1.2 ne doivent plus du tout être utilisés, et devaient être  ignorés par les navigateurs Web (estime-toi déjà heureux qu’ils permettent toujours de les prendre en charge, via bidouille, mais ils ne devraient pas).
 

Citation :

Donc, pour résumer les points pratiques de ce RFC (sections 4 et 5) :
 

  • N'utilisez pas TLS 1.0. Le client TLS ne doit pas le proposer dans son ClientHello, le serveur TLS ne doit jamais l'accepter.
  • N'utilisez pas TLS 1.1. Le client TLS ne doit pas le proposer dans son ClientHello, le serveur TLS ne doit jamais l'accepter.


Si vous êtes programmeu·r·se, virez le code de TLS 1.0 et 1.1 de vos logiciels. (OpenSSL a prévu de le faire en 2022.) Notez que certains protocoles récents comme Gemini ou DoH (RFC 8484) imposaient déjà TLS 1.2 au minimum.


(La mise en gras est d’origine)

Reply

Marsh Posté le 21-02-2022 à 13:29:34    

ohhh le site moisi .... pire, il y a pas souvent :
 
https://www.ssllabs.com/ssltest/ana [...] ey.ipgp.fr
 
 
le mieux a faire : contacter le webadmin et lui demander si il est Y2K compliant.


---------------
#mais-chut
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed