[KB6258] l'avertissement "certificat de site web révoqué" bloque l'accès à des sites web légitimes

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Comprendre l'avertissement "Certificat de site web révoqué"

Solution

L'avertissement "Certificat de site Web révoqué" apparaît parce que votre application ESET a détecté que le certificat de sécurité d'un site Web n'est plus valide.

Si un certificat de sécurité a expiré, a été révoqué ou n'a pas été mis à jour correctement après son remplacement, la connexion n'est pas fiable et l'application ESET la bloque pour vous protéger. Il peut s'agir du certificat SSL/TLS du site Web ou d'un certificat intermédiaire dans la chaîne de certificats (par exemple, le certificat R3). En savoir plus sur la résolution d'un certificat intermédiaire R3 expiré.

Il ne s'agit pas d'un problème lié à votre application ESET ou à votre appareil. Le certificat doit être corrigé par le propriétaire du site web, et il n'est pas possible de continuer à visiter le site en toute sécurité tant que ce problème n'est pas résolu.

Vous pouvez utiliser cet outil pour vérifier la chaîne de certificats d'un site Web. Les résultats indiquent à la fois le certificat SSL/TLS et les certificats intermédiaires dont il dépend, ce qui vous aide à identifier le certificat de la chaîne qui est à l'origine du problème.

Si vous rencontrez des problèmes pour accéder à des sites web fiables, effacez votre CRL (Certificate Revocation List) et votre cache OCSP (Online Certificate Status Protocol).

Les certificats SSL/TLS révoqués ne peuvent pas être contournés

Les certificats SSL/TLS révoqués ne peuvent pas être ignorés ou exclus en toute sécurité, même dans les navigateurs web, car ils représentent un risque pour la sécurité. L'accès ne peut être contourné qu'en excluant l'adresse IP du site web, mais la plupart des navigateurs bloqueront toujours la connexion.

Nous recommandons de n'accéder au site web qu'une fois le problème de certificat résolu par le propriétaire du site.

La désactivation du filtrage SSL/TLS réduit la protection

Nous ne recommandons pas de désactiver le filtrage SSL/TLS (ou d'exclure votre navigateur de l'analyse SSL/TLS) à moins d'être un utilisateur expérimenté. Cela réduira considérablement la capacité de votre application ESET à détecter les menaces cachées dans le trafic chiffré (HTTPS).