#1 Le 17/11/2022, à 19:14
- inbox
[Résolu] x509 certificate signed by unknown authority Zscaler
Salut,
J'ai installé Ubuntu dans une VM, sur mon PC du boulot sous Windows. Lorsque je tente de mettre les Snaps à jour, j'obtiens l'erreur x509 certificate signed by unknown authority.
Après recherche, j'ai trouvé comment régler ce problème. Extraire du navigateur (Edge, Firefox, Chrome) sous Windows, le certificat root de Zscaler.
Dans Firefox, cela donne : Paramètres => Afficher les certificats => Autorités => Zscaler Root CA => Exporter.
Déplacer le certificat enregistré, dans le bon dossier :
sudo mv Téléchargements/ZscalerRootCA.crt /usr/share/ca-certificates/
Adapter le chemin selon l'endroit ou vous avez stocké le certificat.
Prendre le certificat en compte niveau système :
sudo dpkg-reconfigure ca-certificates
=> cocher ZscalerRootCA.crt
Redémarrer.
Suite à cette ajout, la mise à jour des Snaps, fonctionne normalement.
Il semble que cela fonctionne aussi pour Docker.
A+
Dernière modification par inbox (Le 29/03/2023, à 10:11)
Un problème résolu ? Indiquez le en modifiant le titre du sujet.
En ligne
#2 Le 25/11/2022, à 20:51
- alex2423
Re : [Résolu] x509 certificate signed by unknown authority Zscaler
ZScaler, sauf erreur de ma part, c'est un vpn d'entreprise.
Je suis un peu surpris que l'ajout du certificat se fait au niveau du navigateur et non pas au niveau du système, tu m'apprends quelque chose.
Si quelqu'un passe dans le coin, je serai curieux de savoir à quoi cela correspond
Hors ligne
#3 Le 26/11/2022, à 00:44
- inbox
Re : [Résolu] x509 certificate signed by unknown authority Zscaler
C'est pour cette raison que j'ai posté dans "ubuntu en entreprise".
Au départ, je l'ai ajouté dans Firefox, car je n'arrivai pas à naviguer. Par la suite, j'ai cherché comment faire pour le système entier et j'ai trouvé ce que j'ai indiqué.
Il faudrait que j'essaye de n'ajouter le certificat qu'au niveau système.
Un problème résolu ? Indiquez le en modifiant le titre du sujet.
En ligne
#4 Le 29/11/2022, à 17:57
- inbox
Re : [Résolu] x509 certificate signed by unknown authority Zscaler
Donc, pour naviguer sans message d'avertissement (Connexion bloquée : problème de sécurité potentiel) à propos de certificats (SEC_ERROR_UNKNOWN_ISSUER), il faut extraire Zscaler Root CA depuis un navigateur sous Windows, dans le système hébergeur. Ensuite, il faut l'importer dans votre navigateur dans la VM.
Pour le reste du système, il faut l'ajouter dans le dossier /usr/share/ca-certificates, comme indiqué dans le 1er message.
Un problème résolu ? Indiquez le en modifiant le titre du sujet.
En ligne