<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fb20="http://demo.feedback20.info/extras/feedback_rss.dtd" version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>[Forum Somfy] Suivi de la question: Accès https impossible, mise à jour firmware Intégral 5000 ?</title>
    <atom:link type="application/rss+xml" href="https%3A%2F%2Fforum.somfy.fr%2Fxml%2Fquestions%2F1223221" rel="self"/>
    <description>[Forum Somfy] Suivi de la question: Accès https impossible, mise à jour firmware Intégral 5000 ?</description>
    <language>fr</language>
    <link>https://forum.somfy.fr/</link>
    <pubDate>Tue, 22 Nov 2016 14:52:19 GMT</pubDate>
    <lastBuildDate>Tue, 22 Nov 2016 14:52:19 GMT</lastBuildDate>
    <fb20:app>answers</fb20:app>
        <item>
  <title>Réponse de Thomas M.</title>
  <dc:creator>Thomas M.</dc:creator>
  <description>&lt;div class=&quot;body &quot;&gt;
          &lt;div class=&quot;body-hd&quot;&gt;&lt;/div&gt;
          &lt;div class=&quot;body-bd&quot;&gt;&lt;p&gt;Bonjour Gron,&lt;/p&gt;&lt;p&gt;Je vous informe que les différents navigateurs et systèmes d&amp;#39;exploitations ont bloqué le protocole de cryptage SSL v3 suite à la découverte d&amp;#39;une faille de sécurité. Cette faille concerne principalement le chiffrement par bloc en mode CBC.&lt;/p&gt;&lt;p&gt;Nous vous informons que nos systèmes d&amp;#39;alarmes n&amp;#39;utilisent pas ce mode de chiffrement et fonctionnent par flux RC4, qui à ce jour assure la sécurité de connexion entre votre centrale et notre serveur.&lt;/p&gt;&lt;p&gt;Le blocage effectué par les systèmes d&amp;#39;exploitation et les autres navigateurs englobe l&amp;#39;ensemble des chiffrements du protocole SSL v3.&lt;/p&gt;&lt;p&gt;Toutefois, nous avons mis en place un reverse proxy vous permettant de vous connecter à distance à votre système d&amp;#39;alarme en HTTPS en passant par nos serveurs en Septembre 2015. En local cependant vous devez utiliser le HTTP uniquement comme il a toujours été indiqué et garantie par Somfy.&lt;/p&gt;&lt;p&gt;Bonne journée,&lt;/p&gt;&lt;/div&gt;
          &lt;div class=&quot;body-ft&quot;&gt;&lt;/div&gt;
        &lt;/div&gt;</description>
  <pubDate>Tue, 22 Nov 2016 14:52:19 GMT</pubDate>
  <link>https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2754581</link>
  <source url="https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2754581" />
  <guid>https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2754581</guid>
  

  <fb20:id>2754581</fb20:id>
  <fb20:type>answer</fb20:type>
  <fb20:comment-count>0</fb20:comment-count>
  <fb20:author-profile>https://forum.somfy.fr/users/4254241</fb20:author-profile>
  <fb20:author-avatar>https://dimelo-users-production.s3.amazonaws.com/identity_avatars/6721bd680f217fb3/avatar_normal.png?3389a2e</fb20:author-avatar>
  <fb20:question-id>1223221</fb20:question-id>
  <fb20:question-body>&lt;div class=&quot;body &quot;&gt;
          &lt;div class=&quot;body-hd&quot;&gt;&lt;/div&gt;
          &lt;div class=&quot;body-bd&quot;&gt;&lt;p&gt;Bonjour&lt;br /&gt;Je viens d&amp;#39;acheter chez Castorama une Intégral 5000 GSM. La doc dit de ne pas cocher l&amp;#39;option HTTPS seul. Pourtant c&amp;#39;est la seule méthode sécurisée d&amp;#39;accès à distance. Le vrai problème vient du serveur web intégré qui utilise toujours SSLv3 alors que ce protocole est abandonné depuis longtemps au profit de TLS. Comment obtenir une mise à jour ou un remplacement de ce module qui semble être une très vielle fin de série? Même Mozilla a abandonné son plugin de contournement SSL Version Control depuis des lustres. Le certificat auto-signé n&amp;#39;est pas un vrai problème pour moi. Merci&lt;/p&gt;&lt;/div&gt;
          &lt;div class=&quot;body-ft&quot;&gt;&lt;/div&gt;
        &lt;/div&gt;</fb20:question-body>
</item>

    <item>
  <title>Réponse de Gron</title>
  <dc:creator>Gron</dc:creator>
  <description>&lt;div class=&quot;body &quot;&gt;
          &lt;div class=&quot;body-hd&quot;&gt;&lt;/div&gt;
          &lt;div class=&quot;body-bd&quot;&gt;&lt;p&gt;@ Jean-Luc B, ça n&amp;#39;est pas la réponse que j&amp;#39;attendais. je connais suffisamment  bien l&amp;#39;historique de Secure Socket Layer et de son successeur Transport Layer Security pour savoir que ça n&amp;#39;est pas la même chose, et que l&amp;#39;IETF (et non pas l&amp;#39;IETL) ne s&amp;#39;amuse jamais à changer quoi que ce soit pour des raisons cosmétiques. Si le navigateur n&amp;#39;accepte plus SSL en local, comment le pourrait-il à distance ? Votre indication concernant le port forward me laisse cependant perplexe : aurais-je loupé quelque-chose dans la doc ? Merci de me faire savoir le n° de la page en question de la Notice_Protexiom_2014.pdf. Ma question demeure, y-a-t&amp;#39;il une mise à jour de firmware ou un échange standard du module IP ? À lire votre réponse je suis en droit de penser que le mien doit-être défectueux... à moins que Somfy n&amp;#39;écoule ses fins de série obsolètes via des promotions en grande distribution (Castorama/Leroy Merlin) sans en informer les clients ? Détrompez-moi s&amp;#39;il vous plaît.&lt;/p&gt;&lt;/div&gt;
          &lt;div class=&quot;body-ft&quot;&gt;&lt;/div&gt;
        &lt;/div&gt;</description>
  <pubDate>Sat, 19 Nov 2016 09:59:12 GMT</pubDate>
  <link>https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2750099</link>
  <source url="https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2750099" />
  <guid>https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2750099</guid>
  

  <fb20:id>2750099</fb20:id>
  <fb20:type>answer</fb20:type>
  <fb20:comment-count>0</fb20:comment-count>
  <fb20:author-profile>https://forum.somfy.fr/users/9020525</fb20:author-profile>
  <fb20:author-avatar>theme-c/avatars/48.png</fb20:author-avatar>
  <fb20:question-id>1223221</fb20:question-id>
  <fb20:question-body>&lt;div class=&quot;body &quot;&gt;
          &lt;div class=&quot;body-hd&quot;&gt;&lt;/div&gt;
          &lt;div class=&quot;body-bd&quot;&gt;&lt;p&gt;Bonjour&lt;br /&gt;Je viens d&amp;#39;acheter chez Castorama une Intégral 5000 GSM. La doc dit de ne pas cocher l&amp;#39;option HTTPS seul. Pourtant c&amp;#39;est la seule méthode sécurisée d&amp;#39;accès à distance. Le vrai problème vient du serveur web intégré qui utilise toujours SSLv3 alors que ce protocole est abandonné depuis longtemps au profit de TLS. Comment obtenir une mise à jour ou un remplacement de ce module qui semble être une très vielle fin de série? Même Mozilla a abandonné son plugin de contournement SSL Version Control depuis des lustres. Le certificat auto-signé n&amp;#39;est pas un vrai problème pour moi. Merci&lt;/p&gt;&lt;/div&gt;
          &lt;div class=&quot;body-ft&quot;&gt;&lt;/div&gt;
        &lt;/div&gt;</fb20:question-body>
</item>

    <item>
  <title>Réponse de Anonyme</title>
  <dc:creator>Anonyme</dc:creator>
  <description>&lt;div class=&quot;body &quot;&gt;
          &lt;div class=&quot;body-hd&quot;&gt;&lt;/div&gt;
          &lt;div class=&quot;body-bd&quot;&gt;&lt;p&gt;Bonjour&lt;/p&gt;&lt;p&gt;le protocole SSL a été développé par Netscape. Il a été repris par l&amp;#39;IETF qui l&amp;#39;a rebaptisé TLS. On parle souvent aujourd&amp;#39;hui de SSL/TLS.&lt;/p&gt;&lt;p&gt;Il n&amp;#39;existe pas de mise à jour de firmware pour les centrales.&lt;/p&gt;&lt;p&gt;Vous pouvez cocher la case HTTPS mais vous devrez toujours utiliser ce protocole pour vous connecter même en local à condition d&amp;#39;avoir ouvert le port sécurisé défini, sur votre box ou modem/routeur. (ce n&amp;#39;est pas forcément très pratique).&lt;br /&gt;L&amp;#39;accès à distance peut se faire en mode sécurisé comme expliqué sur la documentation sans avoir besoin de coché la case HTTPS.&lt;br /&gt;Je vous souhaite un bon week-end.&lt;/p&gt;&lt;/div&gt;
          &lt;div class=&quot;body-ft&quot;&gt;&lt;/div&gt;
        &lt;/div&gt;</description>
  <pubDate>Sat, 19 Nov 2016 05:22:23 GMT</pubDate>
  <link>https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2749935</link>
  <source url="https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2749935" />
  <guid>https://forum.somfy.fr/questions/1223221-acces-https-impossible-mise-jour-firmware-integral-5000/answers/2749935</guid>
  

  <fb20:id>2749935</fb20:id>
  <fb20:type>answer</fb20:type>
  <fb20:comment-count>0</fb20:comment-count>
  <fb20:author-profile>https://forum.somfy.fr/users/6283128</fb20:author-profile>
  <fb20:author-avatar>theme-c/avatars/48.png</fb20:author-avatar>
  <fb20:question-id>1223221</fb20:question-id>
  <fb20:question-body>&lt;div class=&quot;body &quot;&gt;
          &lt;div class=&quot;body-hd&quot;&gt;&lt;/div&gt;
          &lt;div class=&quot;body-bd&quot;&gt;&lt;p&gt;Bonjour&lt;br /&gt;Je viens d&amp;#39;acheter chez Castorama une Intégral 5000 GSM. La doc dit de ne pas cocher l&amp;#39;option HTTPS seul. Pourtant c&amp;#39;est la seule méthode sécurisée d&amp;#39;accès à distance. Le vrai problème vient du serveur web intégré qui utilise toujours SSLv3 alors que ce protocole est abandonné depuis longtemps au profit de TLS. Comment obtenir une mise à jour ou un remplacement de ce module qui semble être une très vielle fin de série? Même Mozilla a abandonné son plugin de contournement SSL Version Control depuis des lustres. Le certificat auto-signé n&amp;#39;est pas un vrai problème pour moi. Merci&lt;/p&gt;&lt;/div&gt;
          &lt;div class=&quot;body-ft&quot;&gt;&lt;/div&gt;
        &lt;/div&gt;</fb20:question-body>
</item>


  </channel>
</rss>