Firefox 61: échec de la connexion sécurisée

Si vous avez effectué la mise à niveau vers la nouvelle version de Firefox 61 d’hier, vous avez peut-être reçu une erreur d’erreur de connexion sécurisée lorsque vous avez essayé de vous connecter à ce site et à d’autres.

Le message d'erreur se lit comme suit:

Échec de la Connexion Sécurisée

Une erreur s'est produite lors d'une connexion à [nom du site]. SSL a reçu un enregistrement dépassant la longueur maximale autorisée. Code d'erreur: SSL_ERROR_RX_RECORD_TOO_LONG.

La page que vous essayez d'afficher ne peut pas être affichée car l'authenticité des données reçues n'a pas pu être vérifiée.

Veuillez contacter les propriétaires du site Web pour les informer de ce problème.

Voici une capture d'écran de l'erreur lors de la tentative de connexion au site à l'aide de Firefox 61.

Nous savons jusqu'à présent que le problème est lié à l'établissement d'une connexion sécurisée, mais la lecture du message ne permet pas de savoir s'il s'agit d'un problème de site, d'un problème de navigateur ou d'un logiciel interférant avec la connexion.

Les versions précédentes de Firefox ne jettent pas le message d'erreur. Mozilla a révélé dans le journal des changements qu'il avait activé le dernier brouillon de la spécification TLS 1.3. Nous avons examiné la modification en avril 2018 et vous pouvez facilement vérifier quelle version de TLS est prise en charge en chargeant about: config? Filter = security.tls.version dans la barre d'adresse de Firefox. Vérifiez la valeur security.tls.version.maximum; il faut lire 4 qui est le nouveau maximum. Les versions précédentes de Firefox utilisaient la valeur 3 ici.

En fait, si vous réglez la valeur sur 3, l'erreur disparaît. Vous pouvez accéder à nouveau à n'importe quel site et l'erreur d'échec de la connexion sécurisée ne s'affiche plus.

Bien que vous puissiez le faire, vous voudrez peut-être en savoir plus sur le problème qui cause l’échec des connexions sécurisées dans Firefox 61.

Mise à jour: avant de suivre les instructions ci-dessous, essayez ce qui suit dans Firefox pour voir si cela résout le problème:

  1. Ouvrir à propos de: preferences # privacy dans le navigateur.
  2. Faites défiler jusqu'à la section Certificats et cliquez sur "Afficher les certificats".
  3. Assurez-vous que l'onglet Autorités est sélectionné.
  4. Recherchez les certificats Avast et utilisez l'option de suppression pour les supprimer.
  5. Utilisez le bouton d'importation pour importer les certificats de C: \ ProgramData \ AVAST Software \ Avast \ wscert.dat

Il est fort probable que Avast, AVG ou un autre logiciel de sécurité installé sur le périphérique interfère avec le trafic HTTPS.

Si vous exécutez Avast, vous pouvez désactiver la partie analyse HTTPS du bouclier Web du logiciel de sécurité pour résoudre le problème sans laisser tomber la version maximale de TLS dans Firefox de 4 à 3.

Voici comment cela se fait:

Double-cliquez sur l'icône du logiciel Avast dans la zone de la barre d'état système pour afficher l'interface principale de l'application.

Sélectionnez Menu> Paramètres pour afficher toutes les préférences du programme.

Passez à la section Composants dans la barre latérale.

Sélectionnez le lien de personnalisation affiché pour le composant Bouclier Web.

Recherchez "Activer l'analyse HTTPS" et décochez la case.

Sélectionnez ok pour enregistrer les modifications et ok sur la page suivante pour revenir à l'interface principale.

Lorsque vous essayez de charger des sites dont le chargement échouait auparavant dans Firefox 61, vous remarquerez que les sites se chargent parfaitement.

D'autres solutions de sécurité peuvent utiliser des composants similaires qui interfèrent avec le trafic HTTPS. Si vous n'exécutez pas Avast, essayez de trouver une option dans les paramètres permettant d'activer l'analyse HTTPS pour résoudre le problème.

Now You : Avez-vous rencontré des problèmes d'échec de la connexion sécurisée avec Firefox 61?