Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Certificate used to sign package is not trusted. Use -allowUntrusted to override.

V38france
contributeur
1 063  

Certificate used to sign package is not trusted. Use -allowUntrusted to override.

Bonjour à tous,

 

je suis sur MacOs 10.12.3 et je n'arrive pas a installer la Suite de Sécurité Orange.

 

A chaque lancement après la fenêtre. d'authentification j'ai le message "Certificate used to sign package is not trusted. Use -allowUntrusted to override."

 

J'ai fait le tour des forums et ainsi j'ai activé les applications de téléchargés de "N'importe où" dans le préférences, j'ai tenté de lancer directement le programme d'installation depuis le contenu du paquet, j'ai reinitialisé mon Mac.

 

Toujours le même message.

 

Est ce un incompatibilité du logiciel ? dans ce cas j'aurais trouvé plus de retour, ou est-ce un probleme d'utiisateur, je ne sais pas installer une application ?

 

Merci de votre participation.

 

Bonne journée.

 

 

5 RÉPONSES 5
V38france
contributeur
1 035  

Re : Certificate used to sign package is not trusted. Use -allowUntrusted to override.

Re,

 

Bon après avoir farfouiller un peu partout j'ai trouvé la solution .

 

Il suffit de mettre l'heure du systeme à une date antérieure (j'ai mis le 13/03/2016) et l'installation s'est passée à merveille....

 

si ça peu aider ...

 

bonne journée. 

PhilDur
#TopMembre
#TopMembre
988  

Re : Certificate used to sign package is not trusted. Use -allowUntrusted to override.

Bonsoir

Encore un bel exemple qui vient justifier : Orange n'est pas un "éditeur de Logiciels".

 

Si le changement de date de la machine t'a permi de faire passer, ça prouve que le paquet était signé par un certificat dont la date limite d'utilisation était dépassé. Tu as bien réagi, c'est la parade habituelle pour ce type de problème. Remets ta machine à l'heure maintenant.

 

On utilise Orange pour son réseau et on se méfie de ses logiciels.

 

Je persiste :

Un Ordinateur familial n'a besoin que de deux outils de sécuirité :

  • un pare-feu (celui intégré dans la machine est toujours suffisant)
  • un anti-virus (un gratuit est suffisant)

 

Le reste est généralement inutile.

 

L'une des exceptions est la protection des jeunes qui n'est souvent pas prise en compte dans les machines.

Et, sur ce sujet là je suis totalement incompétent, vu que je n'ai jamais eu à traiter de cette problématique.

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Ancien Membre
945  

Re : Certificate used to sign package is not trusted. Use -allowUntrusted to override.

@PhilDurBonjour: je doute un peu que seul un bidouillage de date suffise à garantir le bon fonctionnement de la SSO sur Mac, sachant qu'Apple inclut ses propres solutions de sécurité dans ses différents OS.

 

N'est-on pas un peu, là, sur de vieux schémas?

 

@V38francerevenez nous dire dans quelques temps ce qu'il en est des résultats de votre solution-miracle pour forcer l'installation de la SSO,  prévue pour Microsoft et pas (encore)  pour Apple.

PhilDur
#TopMembre
#TopMembre
940  

Re : Certificate used to sign package is not trusted. Use -allowUntrusted to override.

Bonjour Babaorum


@Ancien Membre a écrit :

@PhilDurBonjour: je doute un peu que seul un bidouillage de date suffise à garantir le bon fonctionnement de la SSO sur Mac, sachant qu'Apple inclut ses propres solutions de sécurité dans ses différents OS.


 

J'ai bien peur d'avoir raison. C'est juste la signature du paquet téléchargé qui est vérifiée.

C'est une classique, oublier de renouveler un certificat à temps. Les vendeurs de certificats, relancent habituellement leurs clients avec un délai d'anticipation trop court. 

S'il leur faut 10 jours à réception de la commande tu reçois le mail d'alerte généralement 20 ou 30 jours avant l'échéance.

Ils ont tendance à négliger le temps administratif pris par le contrôle de gestion. Un chef de projet doit faire valider toute demande d'achat par des circuits de gratte-papier ; utile mais bien trop lent.

 

C'est comme ça que des sites web deviennent dangereux ou qu'ici un paquet de soft est signé par un "vieux" certificat".

 

Une fois le produit installé ce n'est pas le même certificat qui sera utilisé et donc le controle lors de l'utilisation peut très bien fonctionner correctement.

 

Une des règles "de base" de la sécurité veut qu'un "secret" ne serve qu'à un seul usage.

Une "clé de transport", n'est jamais utilisée que pour chiffrer d'autres clés.

La clé de controle de code confidentiel ne sera jamais utilisée pour sceller un message.

 

C'est pour ça que si ça coince sur la vérification de la date, tu changes la date et ça va marcher.

 

En interbancaire, certains messages incluent l'heure dans la signature, si un des deux partenaires joue sur l'heure, la signature n'est plus valable. Le controle est fait pour accepter quelques secondes de décalage sur une horloge étalon tierce (un serveur d'heure NTP).

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
V38france
contributeur
826  

Re : Certificate used to sign package is not trusted. Use -allowUntrusted to override.

Bonjour,

 

excusez moi pour le delai de réponse @Ancien Membre pour le moment c'est le seul logiciel "non signé" que j'ai eu à installer.

 

La solution semble pérenne l'antivirus marche a merveille.

 

Seul une petite frayeur il ya qq jours due au fait que je n'accedais plus au https://.

 

J'ai desactivé  l'analyse des connexion sécurisée : pb résolu.

 

Je ne pens epas que ça ai quoique ce soit à voir avec l'astucemais bon, j'en fait part ...

 

Cordialement.

Vous avez une question ?

Interrogez la communauté

Déjà 755163 membres inscrits 🧡

1826 personnes actuellement en ligne

Tous les membres en ligne