Pour gérer vos consentements :

Rififi entre les services Microsoft et Firefox

Une panne quelque peu étrange a touché hier les personnes utilisant Firefox. Certains services de Microsoft étaient inaccessibles depuis le butineur de la Fondation Mozilla. En lieu et place, nous trouvions le message d’erreur suivant : « SEC_ERROR_OCSP_INVALID_SIGNING_CERT ».

Hotmail, Live, Onedrive, Outlook et Skype ont été concernés. Tout comme la version HTTPS de Bing ou les sites Azure en (https://*.azurewebsites.net). Bref, la majorité des offres de Microsoft sont subitement devenus inaccessibles pour 14,2 % des internautes (parts de marché de Firefox sur mai, selon StatCounter).

Seul Firefox a été touché

Certains ont recommandé de couper l’OCSP au sein de Firefox. Chose qui réglait le problème, mais sans être toutefois une solution viable. l’OCSP, pour Online Certificate Status Protocol, permet en effet de valider les certificats proposés par les sites web, renforçant ainsi le niveau de sécurité.

Et c’est bien ce processus de validation qui était hors service hier chez Microsoft. La firme de Redond a initialement rejeté la faute de ce problème à la Fondation Mozilla, avant d’admettre que le problème venait bien de leurs serveurs. En l’occurrence, leur certificat OCSP était arrivé à expiration.

Ce souci a permis de se rendre compte de plusieurs choses. Primo, que ni Edge ni Internet Explorer ne semblent implémenter ce protocole, qui permet pourtant d’améliorer la sécurité. Secundo, que Chrome l’implémente mal, ce dernier ignorant les réponses invalides. Un point qui fait maintenant débat au sein de la communauté Chromium.

À lire aussi :
Firefox 53 réduit les crashs de 10 %… sous Windows
Firefox 52 met le cap sur la sécurité et la vitesse
Edge confirme sa supériorité en mobilité face à Chrome et Firefox

Crédit photo : © Photobank gallery – Shutterstock

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

3 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

4 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

4 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

4 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

5 jours ago