- Vous voyez « Échec de la connexion » ou des erreurs réseau similaires
- L’éditeur ou le panneau Cascade affiche un écran vide et ne se charge jamais
- Cascade ou d’autres fonctionnalités adossées au cloud ne parviennent pas à se charger ou à se connecter
- Les flux de connexion ou d’activation échouent de manière inattendue
- Les fonctionnalités marchent sur un point d’accès/réseau domestique, mais échouent sur le réseau d’entreprise
- Vous voyez des erreurs de certificat ou de négociation TLS dans les logs/outils de développement
Si vous rencontrez aussi des problèmes liés au proxy, consultez Configuration du proxy.
1. Vérifiez si votre réseau utilise l’inspection SSL
- Effectuons-nous une interception TLS / une inspection SSL sur le trafic HTTPS sortant ?
- L’inspection SSL est-elle activée pour les postes de travail des développeurs et les outils de développement (pas uniquement les navigateurs) ?
- Quelle chaîne d’autorités de certification racine / intermédiaire est utilisée pour signer le trafic inspecté ?
- Cette chaîne d’autorités de certification est-elle déployée sur les endpoints et considérée comme fiable par les applications / environnements d’exécution utilisés pour le développement ?
2. Capturer l’erreur sous-jacente dans Devin Desktop (Developer Tools → Console)
- Ouvrez Help → Dev Tools / Developer Tools
- Sélectionnez l’onglet Console
- Repérez les erreurs en rouge
- Développez chaque entrée d’erreur pour afficher tous les détails (champs d’erreur imbriqués / stack traces)
-
certificate signed by unknown authority -
unable to verify the first certificate -
self signed certificate in certificate chain -
UNABLE_TO_VERIFY_LEAF_SIGNATURE
-
unable to get local issuer certificate -
unable to get issuer certificate
-
handshake_failure -
wrong version number -
protocol negotiation failed -
ERR_SSL_PROTOCOL_ERROR
3. Quelles sont les causes de ce problème dans les environnements avec inspection SSL
- La autorité de certification racine d’inspection d’entreprise n’est pas considérée comme fiable sur l’endpoint, et/ou
- La chaîne du certificat d’inspection est incomplète (autorité de certification intermédiaire manquante), et/ou
- L’IDE/l’environnement d’exécution utilise un magasin de certificats de confiance distinct de celui du système d’exploitation qui n’inclut pas la chaîne de certificats de l’autorité d’inspection d’entreprise, et/ou
- La politique de l’entreprise impose des contraintes TLS qui empêchent la négociation (version minimale de TLS/suites de chiffrement, blocage du trafic qui ne peut pas être déchiffré, etc.)
4. Collaborez avec votre équipe IT / sécurité pour résoudre le problème
A) Vérifier la politique d’inspection SSL pour le trafic de Devin Desktop
- Si l’inspection SSL s’applique au trafic HTTPS sortant associé à Devin Desktop
- Si des blocages ou des refus surviennent en raison de la validation des certificats, de règles de sécurité ou de contraintes liées à la négociation TLS
B) S’assurer que la chaîne de certificats de l’autorité de certification d’inspection de l’entreprise est correctement déployée et reconnue comme fiable
- Déployer l’autorité de certification racine d’inspection SSL de l’entreprise sur les postes des développeurs
- S’assurer que tous les certificats intermédiaires d’autorité de certification requis sont présents et que la chaîne est correcte
- Vérifier la confiance à l’aide du même magasin de certificats que celui utilisé par l’IDE/l’environnement d’exécution (magasin du système d’exploitation vs magasin spécifique à l’environnement d’exécution)
C) Configurer une exception ciblée à l’inspection SSL (solution de repli)
- Créer une exception à l’inspection SSL pour les endpoints de service Devin Desktop requis (conformément au processus de liste d’autorisation/exigences réseau de votre organisation)
- Limiter strictement le périmètre de l’exception et l’aligner sur votre politique de sécurité
5. Ce qu’il faut envoyer à l’IT / à l’équipe sécurité (copier-coller)
- Confirmer si l’inspection SSL est activée pour le trafic HTTPS sortant lié à Devin Desktop.
- Confirmer que la autorité de certification racine d’inspection SSL Enterprise et tous les certificats intermédiaires sont déployés et approuvés sur cet endpoint (ainsi que dans tout magasin de confiance spécifique à l’environnement d’exécution utilisé par l’IDE).
- Si l’alignement de la confiance n’est pas possible, configurer un contournement ciblé de l’inspection SSL pour les endpoints de service Devin Desktop requis.
- Horodatage(s) de l’échec
- Version de l’OS
- Indiquer si Zscaler Client Connector (ou un agent similaire) est installé/activé
- Texte détaillé de l’erreur de console provenant de Developer Tools → Console
- Indiquer si cela fonctionne sur un hotspot / réseau domestique mais échoue sur le réseau d’entreprise
6. Quand utiliser quelle option
- Les erreurs indiquent “unknown authority”, “unable to verify”, “issuer not found” ou des certificats intermédiaires manquants
- Vous voulez le correctif le plus durable tout en gardant l’inspection SSL activée
- L’IDE ou l’environnement d’exécution ne peut pas, en pratique, utiliser la chaîne d’autorités de certification de l’entreprise
- L’alignement des magasins de confiance n’est pas fiable dans votre environnement
- L’IT/la sécurité confirme que l’inspection est à l’origine des échecs et approuve une exception ciblée
