Le navigateur signale une erreur CA non valide lors de l'accès à certains sites Web HSTS sécurisés lorsque le décryptage est activé

Le navigateur signale une erreur CA non valide lors de l'accès à certains sites Web HSTS sécurisés lorsque le décryptage est activé

9910
Created On 03/09/23 01:23 AM - Last Modified 01/03/25 08:01 AM


Symptom


  • Le navigateur Web signale une erreur CA non valide lors de l'accès à certains sites Web HSTS sécurisés lorsque le décryptage est activé.
  • Exemple (depuis Chrome) :

Votre connexion n'est pas privée

Les pirates informatiques tentent peut-être de voler vos informations sur gmail.com (par exemple, vos mots de passe, vos messages ou vos cartes de crédit). En savoir plus
NET::ERR_CERT_AUTHORITY_INVALIDE

*** utilise normalement le chiffrement pour protéger vos informations. Lorsque Chrome a essayé de se connecter à *** cette fois-ci, le site Web a renvoyé des informations d'identification inhabituelles et incorrectes. Cela peut se produire lorsqu'un attaquant tente de se faire passer pour *** ou qu'un écran de connexion Wi-Fi a interrompu la connexion. Vos informations sont toujours sécurisées, car Chrome a interrompu la connexion avant tout échange de données.

Vous ne pouvez pas visiter *** pour le moment car le site utilise HSTS. Les erreurs et attaques réseau sont généralement temporaires, cette page fonctionnera donc probablement plus tard.





Environment


  • Pare-feu Palo Alto
  • Système d'exploitation PAN pris en charge
  • Décryptage
  • Sites Web HTTP Strict Transport Security (HSTS)


Cause


  • Le serveur de site Web sécurisé peut renvoyer un en-tête HTTP Strict Transport Security (HSTS) dans sa réponse HTTPS .
  • Lorsque cela se produit, un navigateur tel que Chrome n'autorisera pas la connexion HTTPS si le certificat du serveur n'est pas signé par une CA racine de confiance.



Resolution


Importez le certificat de décryptage dans le magasin de certificat de l’ordinateur.

Additional Information


Note:

  • Généralement, si le certificat n'est pas installé, le navigateur émet un avertissement indiquant que le certificat du serveur n'est pas fiable.
  • L' utilisateur peut toujours continuer en acceptant le risque.
  • Cependant, si le site Web utilise HSTS, Chrome signalera CA non valide et n'autorisera pas la poursuite.
  • Pour cette raison, le certificat de décryptage doit être importé dans le magasin de certification de l'ordinateur.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHGiCAM&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language