Fix Le serveur OCSP a refusé cette demande car non autorisée dans Firefox

Essayez Notre Instrument Pour Éliminer Les Problèmes

Lorsque j'ai essayé d'ouvrir le tableau de bord administratif de mon routeur aujourd'hui dans Firefox, j'ai reçu un échec de connexion sécurisée. Il m'a informé que le serveur OSCP a refusé la demande comme non autorisée et m'a fourni uniquement des options pour réessayer.

J'avais l'habitude d'obtenir des options pour remplacer les problèmes de certificat dans le passé, ce que Firefox a fait la dernière fois que j'ai essayé d'accéder au tableau de bord.

J'ai d'abord essayé de recharger la page mais cela n'a pas fonctionné non plus. Ensuite, j'ai chargé le tableau de bord dans Google Chrome et même s'il affichait une erreur de certificat, cela m'a permis de le contourner pour ouvrir le panneau de configuration du routeur.

Puisque Chrome n'est pas mon navigateur principal, j'ai commencé à étudier le problème dans Firefox pour trouver un correctif au problème.

Résolution des problèmes de serveur OSCP

The OCSP server has refused this request as unauthorized
Échec de la Connexion Sécurisée

Le message d'erreur complet que j'ai reçu était le suivant:

Échec de la Connexion Sécurisée

Une erreur s'est produite lors d'une connexion à [adresse du routeur]

Le serveur OSCP a refusé cette demande comme non autorisée.

(Code d'erreur: sec_error_oscp_unauthorized_request)

Selon Wikipédia , OSCP est un protocole Internet utilisé pour obtenir l'état de révocation d'un certificat numérique X.509. Fondamentalement, il vérifie l'état du certificat et renvoie au client soit bon, révoqué ou inconnu si la demande est valide, soit peut la refuser catégoriquement.

Ce dernier peut se produire lorsque les connexions au serveur OSCP échouent par exemple, ou si les données soumises sont corrompues.

Il existe cependant un moyen de résoudre le problème, au moins temporairement dans Firefox. Avant de voir comment cela est fait, j'aimerais énumérer une autre erreur OSCP que vous pouvez corriger de la même manière:

  1. Le serveur OCSP n'a aucun statut pour le certificat. (Code d'erreur: sec_error_ocsp_unknown_cert)

Pour corriger l'une ou l'autre des erreurs, effectuez l'opération suivante dans Firefox:

  1. Appuyez sur la touche Alt du clavier et sélectionnez Outils> Options dans le menu qui s'ouvre.
  2. Basculez vers Avancé> Certificats dans les options de Firefox.
  3. Cliquez sur le bouton Validation.
  4. Décochez «Lorsqu'une connexion au serveur OSCP échoue, traiter le certificat comme non valide».

firefox options certificates

oscp server connection

Vous pouvez également essayer d'ajouter une exception pour le serveur ou l'adresse IP afin de pouvoir y accéder même si le paramètre Validation est activé.

Pour ce faire, sélectionnez Afficher les certificats dans les options de Firefox. Cliquez sur Serveurs ici et sélectionnez Ajouter une exception dans le menu. Tapez l'emplacement du serveur et cliquez ensuite sur obtenir le certificat. Une fois qu'il a été récupéré, cliquez sur confirmer l'exception de sécurité. Vous pouvez rendre l'exception permanente en cochant la case stocker définitivement cette exception ici.

firefox certificate exception

Mots de clôture

Si vous faites confiance à un serveur, il est préférable d'ajouter une exception afin de pouvoir y accéder mais ne modifiez aucun des autres paramètres de sécurité liés aux certificats dans Firefox.