Certificati SSL interrotti

2

Quando provi ad accedere a un paio di siti Web di alto profilo (* .apple.com, twitter.com) tramite HTTPS, da qualche tempo i loro certificati sono stati rifiutati da alcune app client (Chrome, App Store, arricciatura) ma non da altri (Safari, Firefox, wget, lynx).

Questo è un po 'paralizzante, perché con App Store non è possibile parlare con identity.apple.com Non riesco più a ottenere gli aggiornamenti del sistema operativo.

Sto eseguendo OSX 10.9.5 su un rMBP del 2013. Non sono a conoscenza di aver apportato modifiche importanti al sistema recentemente. Non utilizzare alcun software di sniffing della rete o altrimenti insolito. Non ho fatto scherzi con i dati dell'autorità di certificazione archiviati - non saprei nemmeno come farlo. Ho OpenSSL installato in Homebrew, se questo cambia qualcosa.

Qualcuno potrebbe aiutarmi a risolvere questo problema?

    
posta hemflit 26.04.2015 - 10:38
fonte

1 risposta

1

(Grazie a @Tetsujin per avermi indicato nella giusta direzione)

La ricerca dei dettagli dei certificati, nei browser che consentono di farlo e in Accesso Portachiavi, ha dimostrato che tutta la rottura era tracciabile a una "Autorità di certificazione primaria pubblica VeriSign Classe 3 - G5" che non era affidabile; Non ho capito perché fosse così, e non è stato contrassegnato come tale in KA.
Ad ogni modo, in KA ho impostato questo certificato come "sempre affidabile" su SSL, e ora tutto sta funzionando bene, anche se gli altri certificati che lo invocano sono contrassegnati come "firmati da un'autorità non sicura".

    
risposta data 26.04.2015 - 20:01
fonte

Leggi altre domande sui tag