Retiré
|
La politique fait confiance à l’autorité de certification qui a émis le certificat de serveur, et le certificat d’autorité
de certification téléchargé dans la politique contient une liste de révocation de certificats de serveur.
|
La politique fait confiance à l’autorité de certification qui a émis le certificat de serveur, et le certificat d’autorité
de certification téléchargé dans la politique ne contient pas de liste de révocation de certificats.
|
Autosigné
|
Le certificat de serveur détecté contient le même nom distinctif d’émetteur et de sujet.
|
Le certificat de serveur détecté contient différents noms distinctifs d’émetteur et de sujet.
|
Valide
|
Toutes les conditions suivantes sont vraies :
-
La politique fait confiance à l’autorité de certification qui a émis le certificat.
-
La signature est valide.
-
L’émetteur est valide.
-
Aucune des autorités de certification de confiance de la politique n’a révoqué le certificat.
-
La date actuelle est comprise entre la date de début de validité du certificat et la date de fin de validité du certificat.
|
Au moins une des conditions suivantes est vraie :
-
La politique ne fait pas confiance à l’autorité de certification qui a émis le certificat.
-
La signature est non valide.
-
L’émetteur n’est pas valide.
-
Une autorité de certification de confiance dans la politique a révoqué le certificat.
-
La date actuelle est antérieure à la date de validité du certificat.
-
La date actuelle est postérieure à la date de validité du certificat.
|
Signature non valide
|
La signature du certificat ne peut pas être correctement validée par rapport au contenu du certificat.
|
La signature du certificat est correctement validée par rapport au contenu du certificat.
|
Émetteur non valide
|
Le certificat de l’autorité de certification émettrice n’est pas stocké dans la liste des certificats d’autorités de certification
de confiance de la politique.
|
Le certificat de l’autorité de certification émettrice est stocké dans la liste des certificats d’autorités de certification
de confiance de la politique.
|
Expiré
|
La date actuelle est postérieure à la date de validité du certificat.
|
La date actuelle est antérieure à la date de validité du certificat ou est la date de validité du certificat.
|
Non encore valide
|
La date actuelle est antérieure à la date de validité du certificat.
|
La date actuelle est postérieure ou égale à la date de validité du certificat.
|
Certificat non valide
|
Le certificat est non valide. Au moins une des conditions suivantes est vraie :
-
Extension de certificat non valide ou incohérente; c’est-à-dire qu’une extension de certificat avait une valeur non valide
(par exemple, un encodage incorrect) ou une valeur incohérente avec d’autres extensions.
-
Le certificat ne peut pas être utilisé pour l’objectif spécifié.
-
Le paramètre de longueur du chemin de contraintes de base a été dépassé.
Pour en apprendre davantage à ce sujet, consultez RFC 5280, section 4.2.1,9.
-
La valeur du certificat Pas avant ou Pas après n’est pas valide. Ces dates peuvent être codées au format UTCTime ou GeneralizedTime
Pour en savoir plus, consultez la RFC 5280, section 4.1.2.5.
-
Le format de la contrainte de nom n’est pas reconnu; par exemple, un format d’adresse de courriel d’une forme non mentionnée
dans la section 4.2.1.10 de la RFC 5280. Cela peut être dû à une extension inappropriée ou à une nouvelle fonctionnalité non prise en charge actuellement.
Un type de contraintes de nom non pris en charge a été rencontré. OpenSSL prend actuellement en charge uniquement les types
de nom de répertoire, de nom DNS, de courriel et d’URI.
-
L’autorité de certification racine n’est pas approuvée pour l’objectif précisé.
-
L’autorité de certification racine rejette l’objectif spécifié.
|
Le certificat est valide. Toutes les conditions suivantes sont vraies :
-
Extension de certificat valide
-
Le certificat peut être utilisé aux fins spécifiées.
-
Longueur du chemin de contraintes de base valide
-
Valeurs valides pour Pas avant et Pas après.
-
Contrainte de nom valide
-
Le certificat racine est sécurisé pour l’objectif spécifié.
-
Le certificat racine accepte l’objectif spécifié.
|
CRL non valide
|
La signature numérique de la liste de révocation de certificats (CRL) n’est pas valide. Au moins une des conditions suivantes est vraie :
-
La valeur du champ Prochaine mise à jour ou Dernière mise à jour de la liste de révocation de certificats n’est pas valide.
-
La liste de révocation de certificats n’est pas encore valide.
-
La liste de révocation de certificats a expiré.
-
Une erreur est survenue lors de la tentative de vérification du chemin de la liste de révocation de certificats. Cette erreur
se produit uniquement si la vérification étendue des CRL est activée.
-
La liste de révocation de certificats est introuvable.
-
Les seules listes de révocation de certificats qui ont pu être trouvées ne correspondaient pas à la portée du certificat.
|
La liste de révocation de certificats est valide. Toutes les conditions suivantes sont vraies :
-
Les champs Prochaine mise à jour et Dernière mise à jour sont valides.
-
La date de la liste de révocation de certificats est valide.
-
Le chemin d’accès est valide.
-
La liste de révocation de certificats a été trouvée.
-
La liste de révocation de certificats correspond à la portée du certificat.
|
Non-concordance du serveur
|
Le nom du serveur ne correspond pas au nom SNI (Server Name Indication ou SNI) du serveur, ce qui pourrait indiquer une tentative d’usurpation du nom du serveur.
|
Le nom du serveur correspond au nom SNI du serveur auquel le client demande l’accès.
|