User Tools

Site Tools


informatique:logiciels:firefox

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
informatique:logiciels:firefox [2024/01/02 16:17] pteuinformatique:logiciels:firefox [2026/09/14 09:53] (current) – [Anciennes versions SSL/TLS] pteu
Line 226: Line 226:
 L'autre jour j'ai voulu administrer mon vieux [[informatique:hardware:linksys_wrt54gl|WRT54G]] qui tourne sous DD-WRT en HTTPS (normal, j'avais désactivé le HTTP - sécuritaÿ oblige). Mais au chargement de la page, mon navigateur bloque sur un problème de SSL : L'autre jour j'ai voulu administrer mon vieux [[informatique:hardware:linksys_wrt54gl|WRT54G]] qui tourne sous DD-WRT en HTTPS (normal, j'avais désactivé le HTTP - sécuritaÿ oblige). Mais au chargement de la page, mon navigateur bloque sur un problème de SSL :
  
-> Une erreur est survenue pendant une connexion à 192.168.0.254. Impossible de communiquer en mode sécurisé avec le pair : aucun algorithme de chiffrement en commun. (Code d'erreur : ssl_error_no_cypher_overlap)+> Une erreur est survenue pendant une connexion à 192.168.0.254. Impossible de communiquer en mode sécurisé avec le pair : aucun algorithme de chiffrement en commun. (Code d'erreur : SSL_ERROR_NO_CYPHER_OVERLAP)
  
-Après quelques recherches il s'avère que depuis la [[http://fr.wikipedia.org/wiki/POODLE|faille de sécurité POODLE]], les anciennes versions des protocoles SSL/TLS impactées ont été désactivées sur tous les navigateurs récents - sécuritaÿ oblige. Ca ne fait pas mon affaire puisque c'est pour moi le seul moyen d’accéder à mon routeur. Heureusement chez Mozilla il y a toujours moyen de moyenner : il faut aller dans ''about:config'', promettre qu'on fera gaffe, puis passer la valeur **security.tls.version.min** à pour désactiver la protection.+Après quelques recherches il s'avère que depuis la [[http://fr.wikipedia.org/wiki/POODLE|faille de sécurité POODLE]], les anciennes versions des protocoles SSL/TLS impactées ont été désactivées sur tous les navigateurs récents - sécuritaÿ oblige. Ça ne fait pas mon affaire puisque c'est pour moi le seul moyen d’accéder à mon routeur. Heureusement chez Mozilla il y a toujours moyen de moyenner : il faut aller dans ''about:config'', promettre qu'on fera gaffe, et modifier les valeurs suivantes : 
 +<code bash> 
 +security.tls.version.min : 3->0 
 +# ou, plus simple : 
 +security.tls.version.enable-deprecated : false->true 
 +</code>
  
 L'erreur SSL disparait, le temps pour moi d’accéder à mon routeur pour réactiver l'accès HTTP, avant de repasser le paramètre **security.tls.version.min** à sa valeur originelle (1), parce qu'il faut pas déconner avec la **sécuritaÿ** ! L'erreur SSL disparait, le temps pour moi d’accéder à mon routeur pour réactiver l'accès HTTP, avant de repasser le paramètre **security.tls.version.min** à sa valeur originelle (1), parce qu'il faut pas déconner avec la **sécuritaÿ** !
informatique/logiciels/firefox.txt · Last modified: 2026/09/14 09:53 by pteu