Pour gérer vos consentements :

Rififi entre les services Microsoft et Firefox

Une panne quelque peu étrange a touché hier les personnes utilisant Firefox. Certains services de Microsoft étaient inaccessibles depuis le butineur de la Fondation Mozilla. En lieu et place, nous trouvions le message d’erreur suivant : « SEC_ERROR_OCSP_INVALID_SIGNING_CERT ».

Hotmail, Live, Onedrive, Outlook et Skype ont été concernés. Tout comme la version HTTPS de Bing ou les sites Azure en (https://*.azurewebsites.net). Bref, la majorité des offres de Microsoft sont subitement devenus inaccessibles pour 14,2 % des internautes (parts de marché de Firefox sur mai, selon StatCounter).

Seul Firefox a été touché

Certains ont recommandé de couper l’OCSP au sein de Firefox. Chose qui réglait le problème, mais sans être toutefois une solution viable. l’OCSP, pour Online Certificate Status Protocol, permet en effet de valider les certificats proposés par les sites web, renforçant ainsi le niveau de sécurité.

Et c’est bien ce processus de validation qui était hors service hier chez Microsoft. La firme de Redond a initialement rejeté la faute de ce problème à la Fondation Mozilla, avant d’admettre que le problème venait bien de leurs serveurs. En l’occurrence, leur certificat OCSP était arrivé à expiration.

Ce souci a permis de se rendre compte de plusieurs choses. Primo, que ni Edge ni Internet Explorer ne semblent implémenter ce protocole, qui permet pourtant d’améliorer la sécurité. Secundo, que Chrome l’implémente mal, ce dernier ignorant les réponses invalides. Un point qui fait maintenant débat au sein de la communauté Chromium.

À lire aussi :
Firefox 53 réduit les crashs de 10 %… sous Windows
Firefox 52 met le cap sur la sécurité et la vitesse
Edge confirme sa supériorité en mobilité face à Chrome et Firefox

Crédit photo : © Photobank gallery – Shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago