Clementine et les web radios RFM

gerard-ll Membre non connecté
-
- Voir le profil du membre gerard-ll
- Inscrit le : 09/12/2011
- Groupes :
Ah ça y est, ça ne fonctionne plus les "Web Radio" de chez RFM avec Clémentine!?!!
Ils ne doivent pas aimer qu'on écoute leurs radios avec autre chose qu'un navigateur Internet.
J'avais mis ça en flux radios de chez RFM :
RFM année 70
https://ais-live.cloud-services.paris:8443/rfm-wr16.aac
Le HIT RFM
https://ais-live.cloud-services.paris:8443/rfm-wr7.aac
100% Français
https://ais-live.cloud-services.paris:8443/rfm-wr11.aac
RFM-Night-Fever
https://ais-live.cloud-services.paris:8443/rfm-wr2.aac
100% Femmes
https://ais-live.cloud-services.paris:8443/rfm-wr3.aac
Cinema
https://ais-live.cloud-services.paris:8443/rfm-wr15.aac
RFM Collector
https://ais-live.cloud-services.paris:8443/rfm-wr1.aac
RFM-Lounge
https://ais-live.cloud-services.paris:8443/rfm-wr6.aac
RFM-Party-90
https://ais-live.cloud-services.paris:8443/rfm-wr5.aac
RFM-Slow
https://ais-live.cloud-services.paris:8443/rfm-wr13.aac
100-New-Wave
https://ais-live.cloud-services.paris:8443/rfm-wr12.aac
RFM-80-s
https://ais-live.cloud-services.paris:8443/rfm-wr4.aac
RFM-Pop-Rock
https://ais-live.cloud-services.paris:8443/rfm-wr10.aac
Run-Fit
https://ais-live.cloud-services.paris:8443/rfm-wr9.aac
Hommage-a-Johnny
]https://ais-live.cloud-services.paris:8443/rfm-wr14.aac[/block]
Dommage, Clémentine était plus pratique.
Édité par gerard-ll Le 31/05/2020 à 09h46
@+
Gérard

Ami age Membre non connecté
-
- Voir le profil du membre Ami age
- Inscrit le : 18/08/2012
- Site internet
- Groupes :
-
Modérateur
J'espère que ce système va être possible longtemps.



___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.

gerard-ll Membre non connecté
-
- Voir le profil du membre gerard-ll
- Inscrit le : 09/12/2011
- Groupes :
@+
Gérard

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Cela ne fonctionne pas chez moi non plus...
Ni Vlc ni Clémentine ne veut du flux. A la vue des logs des deux logiciels, ils utilisent tous les deux gnutls qui refuse le certificat présenté car inconnu.

gerard-ll Membre non connecté
-
- Voir le profil du membre gerard-ll
- Inscrit le : 09/12/2011
- Groupes :
Bizarre.

@+
Gérard

Ami age Membre non connecté
-
- Voir le profil du membre Ami age
- Inscrit le : 18/08/2012
- Site internet
- Groupes :
-
Modérateur
par contre si je clique directement sur le lien dans ton message, ça ouvre un onglet, et ça lit bien le flux dans l'onglet firefox.



___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.

gerard-ll Membre non connecté
-
- Voir le profil du membre gerard-ll
- Inscrit le : 09/12/2011
- Groupes :
Ben oui, ceci dit ça ne m'arrange pas.
A l'époque de cette discussion ça fonctionnait.
Pas grave, on entend la musique quand même!

@+
Gérard

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Le problème se pose uniquement depuis ce matin ?
Je pense que cela vient d' un certificat d' une Certificate Authority qui a expiré...
En effet, probablement que gnutls se base sur le fichier /etc/pki/tls/certs/ca-bundle.crt
Or celui ci contient
Issuer: C = SE, O = AddTrust AB, OU = AddTrust External TTP Network, CN = AddTrust External CA Root
Validity
Not Before: May 30 10:48:38 2000 GMT
Not After : May 30 10:48:38 2020 GMT
Or la commande gnutls-cli répond:
Processed 153 CA certificate(s).
Resolving 'ais-live.cloud-services.paris:443'...
Connecting to '178.255.129.140:443'...
- Certificate type: X.509
- Got a certificate list of 3 certificates.
- Certificate[0] info:
- subject `CN=*.cloud-services.paris,OU=Gandi Standard Wildcard SSL,OU=Domain Control Validated', issuer `CN=Gandi Standard SSL CA 2,O=Gandi,L=Paris,ST=Paris,C=FR', serial 0x00ec58b327f211a632e15de95e59afaa98, RSA key 2048 bits, signed using RSA-SHA256, activated `2019-12-06 00:00:00 UTC', expires `2021-02-12 23:59:59 UTC'
[....]
- Certificate[1] info:
- subject `CN=Gandi Standard SSL CA 2,O=Gandi,L=Paris,ST=Paris,C=FR', issuer `CN=USERTrust RSA Certification Authority,O=The USERTRUST Network,L=Jersey City,ST=New Jersey,C=US', serial 0x05e4dc3b9438ab3b8597cba6a19850e3, RSA key 2048 bits, signed using RSA-SHA384, activated `2014-09-12 00:00:00 UTC', expires `2024-09-11 23:59:59 UTC'
[...]
- Certificate[2] info:
- subject `CN=USERTrust RSA Certification Authority,O=The USERTRUST Network,L=Jersey City,ST=New Jersey,C=US', issuer `CN=AddTrust External CA Root,OU=AddTrust External TTP Network,O=AddTrust AB,C=SE', serial 0x13ea28705bf4eced0c36630980614336, RSA key 4096 bits, signed using RSA-SHA384, activated `2000-05-30 10:48:38 UTC', expires `2020-05-30 10:48:38 UTC'
[...]
- Status: The certificate is NOT trusted. The certificate chain uses expired certificate.
*** PKI verification of server certificate failed...
*** Fatal error: Error in the certificate.
De mes lectures sur Internet, avec VLC et un problème avec le plugin gnutls, il était suggéré que de fournir les certificats de Mozilla à Vlc ( en exportant les certificats de celui ci, puis ensuite de forcer le chemin vers la liste de ces certificats exportés ( outils -> préférences -> (afficher les paramètres) tous -> Avancé -> GNUTLS -> chemin de confiance ) en décochant les certificats système.
Assez bizarrement cela fonctionne comme cela dans Vlc, tant que l' on ne met pas le certificat expiré dans le répertoire. Visiblement ni Vlc ni Clémentine n' autorise l' utilisation de certificat expirés.
Deux solutions ( peut être):
- Modifier le fichier /etc/pki/tls/certs/ca-bundle.crt pour enlever ce certificat . Je ne sais pas si c' est possible, n' ayant pas testé, ni les conséquences en terme de sécurité.
- Changer l' heure du pc pour être dans la période entre 2000 et le 30-05-2020 10:38 GMT ... En fait non ce n' est pas envisagable parce que ça ne marcherait probablement pas, le serveur de l' autre côté ferait un rejet ( différence de temps entre le pc local et l' heure du serveur)

Edit: il y a deux entrées dans le ca-bundle.crt (chacune comprise entre les mots "certificate:" et "----END CERTIFICATE---"
Firefox a également cette CA dans ses certificats ( mais visiblement c' est plus permissif)
Édité par nic80 Le 31/05/2020 à 18h09

gerard-ll Membre non connecté
-
- Voir le profil du membre gerard-ll
- Inscrit le : 09/12/2011
- Groupes :
Le problème se pose uniquement depuis ce matin ?
Je pense que cela vient d' un certificat d' une Certificate Authority qui a expiré...
En effet, probablement que gnutls se base sur le fichier /etc/pki/tls/certs/ca-bundle.crt
Oui, ben avant ce matin je n'ai pas fait gaffe.
Merci pour cette recherche très pertinente.
Malgré tout, si avec Firefox ça fonctionne je vais prendre ça.
Ah bon, peut y avoir des soucis de sécurités quand on écoute ces flux avec autre chose qu'un navigateur alors?
@+
Gérard

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Dans ce cas je dirais que c' est plutôt le contraire, gnutls bloquant carrément ( il pourrait juste avertir et après accord de l' utilisateur continuer).

gerard-ll Membre non connecté
-
- Voir le profil du membre gerard-ll
- Inscrit le : 09/12/2011
- Groupes :
Ah tiens, les web-radios refonctionne ce matin avec Cementine?!!?
Tant mieux, plus besoin de démarrer le navigateur pour juste écouter un peu de musique en même temps que de faire le reste.
Édité par gerard-ll Le 05/09/2020 à 10h53
@+
Gérard