Rechercher

5.2. Navigateurs Web pris en charge pour accéder à l'interface Web

download PDF

La gestion des identités (IdM) prend en charge les navigateurs suivants pour la connexion à l'interface Web :

  • Mozilla Firefox 38 et versions ultérieures
  • Google Chrome 46 et versions ultérieures
Note

Vous pouvez rencontrer des problèmes pour accéder à l'interface Web IdM avec une carte à puce si votre navigateur tente d'utiliser TLS v1.3 :

[ssl:error] [pid 125757:tid 140436077168384] [client 999.999.999.999:99999] AH: verify client post handshake
[ssl:error] [pid 125757:tid 140436077168384] [client 999.999.999.999:99999] AH10158: cannot perform post-handshake authentication
[ssl:error] [pid 125757:tid 140436077168384] SSL Library Error: error:14268117:SSL routines:SSL_verify_client_post_handshake:extension not received

En effet, les versions les plus récentes des navigateurs n'ont pas activé par défaut l'authentification post-handshake TLS (PHA) ou ne la prennent pas en charge. La PHA est nécessaire pour exiger un certificat client TLS pour une partie seulement d'un site web, par exemple lors de l'accès à l'interface web de l'IdM avec une authentification par carte à puce.

Pour résoudre ce problème avec Mozilla Firefox 68 et les versions ultérieures, activez TLS PHA :

  1. Saisissez about:config dans la barre d'adresse pour accéder au menu des préférences de Mozilla Firefox.
  2. Saisissez security.tls.enable_post_handshake_auth dans la barre de recherche.
  3. Cliquez sur le bouton de basculement pour définir le paramètre comme vrai.

Pour résoudre ce problème avec Chrome, qui ne prend actuellement pas en charge la PHA, désactivez TLS v1.3 :

  1. Ouvrez le fichier de configuration /etc/httpd/conf.d/ssl.conf.
  2. Ajouter -TLSv1.3 à l'option SSLProtocol:

    SSLProtocol all -TLSv1 -TLSv1.1 -TLSv1.3
  3. Redémarrez le service httpd:

    service httpd restart

Notez que l'IdM gère le fichier ssl.conf et peut écraser son contenu lors de la mise à jour des paquets. Vérifiez les paramètres personnalisés après la mise à jour des paquets IdM.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.