| Both sides previous revisionPrevious revision | |
| informatique:logiciels:firefox [2024/01/02 16:17] – pteu | informatique:logiciels:firefox [2026/09/14 09:53] (current) – [Anciennes versions SSL/TLS] pteu |
|---|
| L'autre jour j'ai voulu administrer mon vieux [[informatique:hardware:linksys_wrt54gl|WRT54G]] qui tourne sous DD-WRT en HTTPS (normal, j'avais désactivé le HTTP - sécuritaÿ oblige). Mais au chargement de la page, mon navigateur bloque sur un problème de SSL : | L'autre jour j'ai voulu administrer mon vieux [[informatique:hardware:linksys_wrt54gl|WRT54G]] qui tourne sous DD-WRT en HTTPS (normal, j'avais désactivé le HTTP - sécuritaÿ oblige). Mais au chargement de la page, mon navigateur bloque sur un problème de SSL : |
| |
| > Une erreur est survenue pendant une connexion à 192.168.0.254. Impossible de communiquer en mode sécurisé avec le pair : aucun algorithme de chiffrement en commun. (Code d'erreur : ssl_error_no_cypher_overlap) | > Une erreur est survenue pendant une connexion à 192.168.0.254. Impossible de communiquer en mode sécurisé avec le pair : aucun algorithme de chiffrement en commun. (Code d'erreur : SSL_ERROR_NO_CYPHER_OVERLAP) |
| |
| Après quelques recherches il s'avère que depuis la [[http://fr.wikipedia.org/wiki/POODLE|faille de sécurité POODLE]], les anciennes versions des protocoles SSL/TLS impactées ont été désactivées sur tous les navigateurs récents - sécuritaÿ oblige. Ca ne fait pas mon affaire puisque c'est pour moi le seul moyen d’accéder à mon routeur. Heureusement chez Mozilla il y a toujours moyen de moyenner : il faut aller dans ''about:config'', promettre qu'on fera gaffe, puis passer la valeur **security.tls.version.min** à 0 pour désactiver la protection. | Après quelques recherches il s'avère que depuis la [[http://fr.wikipedia.org/wiki/POODLE|faille de sécurité POODLE]], les anciennes versions des protocoles SSL/TLS impactées ont été désactivées sur tous les navigateurs récents - sécuritaÿ oblige. Ça ne fait pas mon affaire puisque c'est pour moi le seul moyen d’accéder à mon routeur. Heureusement chez Mozilla il y a toujours moyen de moyenner : il faut aller dans ''about:config'', promettre qu'on fera gaffe, et modifier les valeurs suivantes : |
| | <code bash> |
| | security.tls.version.min : 3->0 |
| | # ou, plus simple : |
| | security.tls.version.enable-deprecated : false->true |
| | </code> |
| |
| L'erreur SSL disparait, le temps pour moi d’accéder à mon routeur pour réactiver l'accès HTTP, avant de repasser le paramètre **security.tls.version.min** à sa valeur originelle (1), parce qu'il faut pas déconner avec la **sécuritaÿ** ! | L'erreur SSL disparait, le temps pour moi d’accéder à mon routeur pour réactiver l'accès HTTP, avant de repasser le paramètre **security.tls.version.min** à sa valeur originelle (1), parce qu'il faut pas déconner avec la **sécuritaÿ** ! |