Cette section décrit comment utiliser les différentes fenêtres affichées par le gestionnaire de certificats. Les informations complémentaires fournies ici sont accessibles en cliquant sur le bouton d'aide dans l'une de ses fenêtres.
Dans cette section :
La fenêtre Détails du certificat
affiche des informations au sujet du certificat que vous avez choisi dans l'un des onglets du gestionnaire de certificats. L'onglet Général
résume les informations relatives à un certificat, telles que l'émetteur du certificat, son statut de vérification, les applications pour lesquelles le certificat peut être utilisé, etc. L'onglet Détails
fournit des informations complètes sur le contenu du certificat.
Si le gestionnaire de certificats n'est pas visible actuellement, suivez ces étapes :
Édition(
Mozillasous Mac OS) et choisissez
Préférences.
Confidentialité et Sécurité, cliquez sur
Certificats. Si aucune sous-catégorie n'est visible, double-cliquez sur
Confidentialité et Sécuritépour développer la liste.
Gestion des certificats.
Voir.
Dans cette section :
Général
Quand vous ouvrez la fenêtre Détails du certificat
, l'onglet Général
affiche diverses informations sur le certificat sélectionné :
Émis à, mais à propos de l'autorité de certification (AC) qui a émis ce certificat.
Détails
Cliquez sur l'onglet Détails
en haut de la fenêtre Détails du certificat
pour avoir des informations plus détaillées sur le certificat choisi. Pour examiner les informations concernant un certificat présent dans la zone Hiérarchie des certificats
, sélectionnez son nom, sélectionnez le champ que vous souhaitez consulter parmi les champs du certificat, et lisez la valeur de ce champ dans Valeur du champ
:
Champs de certificat.
La fenêtre Détails du certificat
utilise pour l'affichage les types ANSI de base, en format lisible, à chaque fois que possible. Quand le gestionnaire de certificats ne sait pas interpréter la valeur de certains champs de certificats, il en affiche directement la valeur.
Un périphérique de sécurité (parfois appelé jeton) est un périphérique matériel ou logiciel qui fournit des services cryptographiques, tels que le chiffrement et le déchiffrement, et qui stocke des certificats et des clés. La fenêtre Choix du périphérique de sécurité
apparaît lorsque le gestionnaire de certificats ne peut décider tout seul quel périphérique de sécurité utiliser pour importer un certificat ou pour réaliser une opération cryptographique, comme la génération de clés pour un nouveau certificat. Cette fenêtre vous permet alors de choisir l'un des périphériques de sécurité que le gestionnaire de certificats a détecté sur votre machine.
La carte à puce est un exemple de périphérique de sécurité. Si vous avez un lecteur de carte à puce connecté à votre ordinateur et qu'une carte y est insérée, le nom de cette carte à puce apparaîtra dans la liste déroulante. Dans ce cas, vous devez sélectionner son nom dans cette liste pour informer le gestionnaire de certificats que vous souhaitez utiliser cette carte.
Le gestionnaire de certificats contient également son propre périphérique (logiciel) de sécurité intégré par défaut, qui reste toujours utilisable indépendamment de l'ajout d'autres périphériques.
Les autorités de certification (AC) qui émettent des certificats séparés de signature et de chiffrement du courrier réalisent généralement des copies de sauvegarde de vos clés privées de chiffrement durant le processus d'inscription.
La boîte de dialogue Copie de clé de chiffrement
vous permet d'approuver la création d'une telle sauvegarde ou d'annuler la demande de certificat. Il est important de comprendre qu'une AC qui a archivé une copie de sauvegarde de votre clé de chiffrement a la capacité potentielle de déchiffrer tout message chiffré avec votre clé publique correspondante.
Vous pouvez entreprendre les actions suivantes à partir de cette boîte de dialogue :
Voir le certificat.
OK.
Si vous n'êtes pas sûr de pouvoir faire confiance à l'AC qui vous demande une copie de sauvegarde, demandez à votre administrateur système.
Annulerpour interrompre à la fois la procédure de sauvegarde et la demande de certificat.
Une fois que votre AC a fait une copie de sauvegarde de votre clé de chiffrement, vous avez la possibilité d'utiliser cette clé pour accéder à vos messages chiffrés, même si vous oubliez votre mot de passe ou si vous perdez votre propre copie de la clé. S'il n'existe aucune copie de sauvegarde de votre clé de chiffrement et que vous perdez votre mot de passe ou la clé, vous n'aurez aucun moyen de lire le moindre de vos messages chiffrés à l'aide de celle-ci.
Quand vous recevez un certificat, faites une copie de sauvegarde du certificat et de sa clé privée, puis rangez la copie dans un endroit sûr. Vous pouvez par exemple mettre la copie sur une disquette et la conserver avec d'autres objets de valeur sous clé. De cette façon, même en cas de problème de disque dur ou de fichier corrompu, vous pourrez facilement retrouver votre certificat.
Perdre son certificat et la clé privée associée peut se révéler désagréable, dans le meilleur des cas, et catastrophique, dans certaines situations, selon l'utilisation que vous en faites. Par exemple :
Comme pour toute autre donnée précieuse, vous devriez faire des copies de sauvegarde de vos certificats pour éviter des ennuis et des dépenses futures. Faites-le dès maintenant pour ne pas oublier par la suite.
Certains sites Web requièrent que vous vous identifiiez avec un certificat, plutôt qu'avec un nom d'utilisateur et un mot de passe, parce qu'un certificat procure une forme d'identification plus sûre. Cette méthode d'identification sur Internet est parfois appelée authentification de client.
Cependant, le gestionnaire de certificats peut avoir plus d'un certificat capable de vous identifier auprès d'un site Web. Dans ce cas, le gestionnaire de certificats ouvre la fenêtre de requête d'identification d'utilisateur qui vous présente deux sortes d'informations :
Ce site a demandé que vous vous identifiiez à l'aide d'un certificat : Cette section de la fenêtre détaille les informations suivantes :
Choisissez un certificat à présenter pour l'identification : les certificats qui sont disponibles dans le but de vous identifier à un site Web sont énumérés dans la liste déroulante dans cette section de la boîte de dialogue. Choisissez le certificat qui semble le plus probable d'être reconnu par le site Web que vous souhaitez visiter.
Pour vous aider à choisir, les détails suivants des certificats sélectionnés sont affichés :
Parmi les certificats que le gestionnaire de certificats détient, rangés sur votre ordinateur ou bien sur un périphérique de sécurité externe tel qu'une carte à puce, se trouvent des certificats qui identifient des autorités de certification (AC). Pour être capable de reconnaître tout certificat qu'il détient, le gestionnaire de certificats doit avoir des certificats pour les AC qui ont émis ou autorisé l'émission de ces certificats.
Quand vous décidez de faire confiance à une AC, le gestionnaire de certificats enregistre le certificat de cette AC et peut alors reconnaître les différents types de certificats pour lesquels vous faites confiance à cette AC.
Avant d'accepter un nouveau certificat d'AC, le gestionnaire de certificats affiche une fenêtre qui vous permet de spécifier dans quelle mesure vous voulez faire confiance à ce certificat. Vous pouvez choisir une ou plusieurs des options suivantes :
Avant d'accepter de faire confiance à une nouvelle AC, soyez sûr de savoir qui la gère. Soyez sûr que la politique et les procédures de l'AC sont en adéquation avec les certificats qu'elle émet. Par exemple, si une AC émet des certificats identifiant des sites Web que vous utilisez pour effectuer des transactions financières, assurez-vous que les garanties fournies par l'AC vous conviennent.
Annuler.
Les fenêtres suivantes peuvent apparaître lorsque vous tentez d'accéder à un site Web qui utilise SSL pour l'authentification et le chiffrement.
Dans cette section :
De nombreux sites Web utilisent des certificats pour s'identifier lorsque vous les consultez. Si le gestionnaire de certificats ne reconnaît pas l'autorité de certification (AC) qui a émis le certificat de ce site Web, il affiche une fenêtre qui vous permet d'examiner le nouveau certificat de site Web et de décider quoi faire.
Dans la fenêtre qui apparaît, vous pouvez choisir l'une de ces options :
Cliquez sur OK
pour confirmer votre choix. Si vous cliquez sur Annuler
, le gestionnaire de certificats ne reconnaîtra pas le certificat comme légitimement identifié et la connexion au site ne se fera pas.
Note importante pour les administrateurs de serveur : Cette alerte peut être envoyée par un serveur mal configuré. Pour voir si c'est le cas, l'administrateur du serveur ou le webmestre du site que vous souhaitez visiter devrait vérifier le statut des AC intermédiaires requises et si nécessaire, installer le certificat absent sur le serveur.
Si vous décidez de contacter le webmestre du site à propos de ce problème, vous pouvez inclure les informations suivantes :
http://kb.verisign.com/esupport/esupport/consumer/esupport.asp?id=vs2119
Pour les utilisateurs avancés : Pour vous assurer que le gestionnaire de certificats accepte tous les certificats issus d'une AC donnée, vous pouvez éditer les préférences de confiance du certificat d'AC. Pour faire cela, suivez ces étapes :
Édition(
Mozillasous Mac OS) et choisissez
Préférences.
Confidentialité et Sécurité, cliquez sur
Certificats. Si aucune sous-catégorie n'est visible, double-cliquez sur
Confidentialité et Sécuritépour développer la liste.
Gestion des certificats.
Autorités.
Modifieret choisissez les paramètres de confiance appropriés.
Comme une carte de crédit, un permis de conduire et de nombreuses autres formes d'identification, un certificat est valide pour une durée spécifiée. Quand un certificat expire, le propriétaire du certificat a besoin d'en obtenir un nouveau.
Le gestionnaire de certificats affiche la fenêtre Expiration du certificat de site Web
lorsque vous essayez de vous rendre sur un site Web dont le certificat a expiré. Comme la fenêtre l'indique, la première chose que vous devez faire est de vous assurer que la date et l'heure affichées par votre ordinateur sont correctes. Si l'horloge de votre ordinateur indique une date postérieure à la date d'expiration, le gestionnaire de certificats considère que le certificat a expiré.
Si l'horloge de votre ordinateur est réglée correctement, vous devrez décider si vous continuez à faire confiance ou non au site Web. La décision de faire confiance au site malgré tout dépend de ce que vous souhaitez faire sur ce site et de ce que vous en savez. La plupart des sites commerciaux s'assureront de remplacer leurs certificats avant leur expiration.
Vous pouvez entreprendre les actions suivantes à partie de la boîte de dialogue Expiration du certificat de site Web
:
Voir le certificat.
OKpour accepter le certificat malgré tout pour cette session, et informer le webmestre du site de ce problème.
Prenez bien garde à toutes les actions que vous ferez sur ce site.
Annuler(auquel cas le gestionnaire de certificats ne se connectera pas sur le site).
Comme une carte de crédit, un permis de conduire et de nombreuses autres formes d'identification, un certificat est valide pour une durée spécifiée.
Le gestionnaire de certificats vous avertit lorsque vous essayez de vous rendre sur un site Web dont la période de validité du certificat n'a pas encore commencé. La première chose que vous devez faire est de vous assurer que la date et l'heure affichées par votre ordinateur sont correctes. Si l'horloge de votre ordinateur indique une date incorrecte, le gestionnaire de certificats pourrait considérer que le certificat du site Web n'est pas encore valide, même si ce n'est pas le cas.
Si l'horloge de votre ordinateur est réglée correctement, vous devrez décider si vous voulez faire confiance ou non au site Web. La décision de faire confiance au site malgré tout dépend de ce que vous souhaitez faire sur ce site et de ce que vous en savez. La plupart des sites commerciaux s'assureront que la période de validité de leurs certificats a commencé avant de commencer à les utiliser.
Vous pouvez entreprendre les actions suivantes à partie de la boîte de dialogue Certificat de site Web pas encore valide
:
Voir le certificat.
OKpour accepter le certificat malgré tout pour cette session, et informer le webmestre du site de ce problème.
Prenez bien garde à toutes les actions que vous ferez sur ce site.
Annuler(auquel cas le gestionnaire de certificats ne se connectera pas sur le site).
Un certificat de site Web spécifie le nom du site sous la forme du nom de domaine. Par exemple, le nom de domaine du site Web de Mozilla est www.mozilla.org. Si le nom de domaine contenu dans le certificat d'un site Web ne coïncide pas avec le nom de domaine réel du site, cela peut être un signe que quelqu'un cherche à intercepter votre communication avec celui-ci.
La décision de faire confiance au site malgré tout dépend de ce que vous souhaitez y faire et de ce que vous en savez. La plupart des sites commerciaux s'assureront que le nom de domaine d'un certificat coïncide avec le nom de domaine réel du site Web.
Vous pouvez entreprendre les actions suivantes à partir de la boîte de dialogue Nom de domaine non correspondant
:
Voir le certificat.
OKpour accepter le certificat malgré tout pour cette session, et informer le webmestre du site de ce problème.
Prenez bien garde à toutes les actions que vous ferez sur ce site, et considérez toute information que vous y trouverez comme potentiellement suspecte.
Annuler(auquel cas le gestionnaire de certificats ne se connectera pas sur le site).
Si vous acceptez le certificat malgré tout pour cette session, vous devriez faire bien attention à ce que vous faites sur ce site Web, et considérez toute information que vous y trouverez comme potentiellement suspecte.