HTTPS: Autorité de certification plus reconnue

Bonjour,

J’ai il y a un certain temps suivit le tuto suivant sans soucis particulier pour mettre en place ma propre autorité de certification. ça a fonctionné jusqu’à la dernière mise à jour d’Iceweasel en 31.2.0.

Quand je regarde dans mes autorités de certification, j’ai bien mon certificat. A l’époque je l’avais ajouté avec les commandes suivantes:

[code]# cp ca.crt /usr/share/ca-certificates/

dpkg-reconfigure ca-certificates[/code]

Maintenant, quand je rentre sur un de mes sites en https, j’ai la page “Connecxion non certifiée”???

Pourquoi mon autorité de certification ne peut plus authentifier les certificats de mes sites???
Que s’est-il passé, y-a-t-il une nouvelle procédure à mettre en place?

Pour information, voici ce que je vois dans la page “Connecxion non certifiée

[code]Cette connexion n’est pas certifiée

Vous avez demandé à Iceweasel de se connecter de manière sécurisée à sync.nikolov.ws, mais nous ne pouvons pas confirmer que votre connexion est sécurisée.

Normalement, lorsque vous essayez de vous connecter de manière sécurisée, les sites présentent une identification certifiée pour prouver que vous vous trouvez à la bonne adresse. Cependant, l’identité de ce site ne peut pas être vérifiée.
Que dois-je faire ?

Si vous vous connectez habituellement à ce site sans problème, cette erreur peut signifier que quelqu’un essaie d’usurper l’identité de ce site et vous ne devriez pas continuer.

sync.nikolov.ws utilise un certificat de sécurité invalide. Le certificat n’est pas sûr car il a été délivré par une autorité de certification invalide. (Code d’erreur : sec_error_ca_cert_invalid)[/code]
Cordialement,
vandman

Je vais m’auto répondre partiellement.
Après quelque recherche, Il s’avère que Firefox implémente dorénavant depuis la version 3.1 un algorithme différent de vérification des certificats de sécurité pour le cryptage émis par les sites. Firefox vérifie qu’il s’agit d’un « trust domain » (c’est à dire d’un domaine vérifié) auprès d’un organisme de certification racine.
L’option proposé sur le net est de désactiver la librairie mozilla::pkix de Firefox qui s’occupe de cette question. Je ne suis pas sure que ça soit très judicieux.
Donc pour me répondre, Il semble que le processus ait changé.

Comment faire sans désactiver la librairie???
Comment faire pour devenir un "organisme de certification racine"
Cordialement,
Vandman