Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: SEC_ERROR_BAD_SIGNATURE suite regénération certificat [ Répondre ]
Par : Philippe Philippe on 2018-09-02 15:28
[forum:488274]
Bonjour,

Bon, du coup, je fais bien d'essayer de résoudre mon problème sur l'ancienne version avant de me mettre au challenge de tout réinstaller à neuf, car j'aurais eu au final le même problème ;-)

Je viens finalement de réussir à refaire fonctionner ma "vieille" version d'ALCASAR. :-D J'en fais ici un retour pour ceux qui auraient les mêmes soucis et/ou pour améliorer le doc / le soft.

Après moult essais (via les menus de Firefox, en détruisant des fichiers cert via l'explorateur Windows...) , la seule manip qui a fonctionné pour supprimer les certificats des postes clients a été de détruire complètement les profil Firefox des postes clients par l'outil dédié de Firefox qui se lance ainsi "firefox.exe -P".
=> Peut-être faudrait-il enrichir la doc d'installation de ALCASAR pour expliquer cela ?

Ensuite c'est l'accès à l'interface de supervision depuis le réseau "extérieur" qui s'est mis à faire des siennes : Firefox m'interdisant l'accès au prétexte que le certificat nouveau a le même "serial number" que le certificat ancien. La solution de la suppression totale de profil a là aussi permis de résoudre le souci. :-)
=> Si ce n'est pas déjà le cas sur les versions plus récentes, peut-être faudrait-il que le renouvellement du certificat incrémente le numéro de série ?

Cordialement,
Philippe.

PS : je me mettrai à la nouvelle version très certainement à l'avenir, mais j'ai encore pas mal d'inconnues sur la capacité à transférer simplement tout le paramétrage, la liste des utilisateurs, à récupérer l'accès à la console d'administration via putty, etc... Alors je me laisse un peu de temps tant que l'ancienne version donne satisfaction.


RE: SEC_ERROR_BAD_SIGNATURE suite regénération certificat [ Répondre ]
Par : Laurent roux on 2018-08-29 10:27
[forum:488264]
Hello,
Moi aussi je viens d'avoir le pb de BAD SIGNATURE dans les mêmes conditions ... un certif généré avec Alcasar 3.0.1 pour une migration vers 3.3
Faut supprimer le cache navigateur et l'ancien certificat (le dossier profil ça va plus vite), puis qd tu ouvres le navigateur, tu commences par aller sur alcasar.localdomain, tu intégres le certif et là ça se passe bien ...tu peux naviguer sur Internet ...

RE: SEC_ERROR_BAD_SIGNATURE suite regénération certificat [ Répondre ]
Par : Laurent roux on 2018-08-15 23:50
[forum:488218]
Hello,

On est sur mageia 6 maintenant....
D'où l'intérêt de tout refaire propre ...

:-)

RE: SEC_ERROR_BAD_SIGNATURE suite regénération certificat [ Répondre ]
Par : Philippe Philippe on 2018-08-15 20:43
[forum:488217]
Bonjour,
Merci pour le retour Olivier.
J'ai bien supprimé ces fichiers dans AppData/Roaming/etc. (est-ce bien là ?) mais ça ne change rien... De toute façon, le certificat n'est pas accepté non plus sur IE ou Chrome...


RE: SEC_ERROR_BAD_SIGNATURE suite regénération certificat [ Répondre ]
Par : Philippe Philippe on 2018-08-15 20:40
[forum:488216]
Bonjour,
Merci pour le retour Laurent Roux. Oui j'ai bien peur de devoir tout réinstaller ;-)
Mais serai-je garanti de ne plus avoir de pb de certificat ?
Par ailleurs, puis-je barder MAGEIA 2 ou dois-je reprendre depuis le début ?
Cordialement.

RE: SEC_ERROR_BAD_SIGNATURE suite regénération certificat [ Répondre ]
Par : Olivier C on 2018-08-12 19:34
[forum:488201]
Bonjour,

Je pense qu'il faut tout purger dans le cache des navigateurs (cookies, historique et autres)

Firefox peux poser des problèmes avec les certificats.
Dans ce cas, il faut supprimer le fichier cert8.db et key3.db

RE: SEC_ERROR_BAD_SIGNATURE suite regénération certificat [ Répondre ]
Par : Laurent roux on 2018-08-12 08:50
[forum:488200]
Salut Philippe,

Je pense qu'il est temps de passer à la version 3.2 ... 🙂

SEC_ERROR_BAD_SIGNATURE suite regénération certificat [ Répondre ]
Par : Philippe Philippe on 2018-08-11 15:12
[forum:488199]
Bonjour,
J'utilise Alcasar version 2.8 depuis 2014 (dans une petite bibliothèque municipale) : ça fonctionne impec. Mon souci est aujourd'hui le suvant : le certificat est arrivé à échéance (au bout de 4 ans). Comme indiqué dans la documentation, je me suis loggé root sur la machine Alcasar pour regénérer le certificat.(commande alcasar-CA.sh exécutée sans message d'erreur) : ça m'a bien généré un certificat 2018/2022 . Sur les postes client j'ai supprimé le certificat 2014/2018 et installé le certificat 2018/2022. Le problème, c'est que l'accès devient impossible, avec le message d'erreur SEC_ERROR_BAD_SIGNATURE.
Que faire ?
Merci d'avance !
Phil.

FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page