Chứng chỉ SSL bị hỏng


2

Khi cố gắng truy cập một vài trang web có cấu hình cao (* .apple.com, twitter.com) thông qua HTTPS, gần đây họ đã nhận được chứng chỉ bị từ chối bởi một số ứng dụng khách (Chrome, App Store, curl) nhưng không phải bởi những người khác (Safari, Firefox, wget, lynx).

Điều này hơi tê liệt, vì với App Store không thể nói chuyện với id.apple.com tôi không thể nhận được các bản cập nhật hệ điều hành nữa.

Tôi đang chạy OSX 10.9.5 trên rMBP 2013. Tôi không biết đã thực hiện bất kỳ thay đổi lớn nào trong hệ thống gần đây. Không sử dụng bất kỳ phần mềm đánh hơi mạng hoặc phần mềm bất thường nào khác. Tôi đã không làm phiền với dữ liệu thẩm quyền chứng chỉ được lưu trữ - tôi thậm chí sẽ không biết làm thế nào để làm điều đó. Tôi có OpenSSL được cài đặt Homebrew, nếu điều đó thay đổi bất cứ điều gì.

Bất cứ ai có thể giúp tôi khắc phục điều này?



Cảm ơn @Tetsujin, hóa ra đó là một cách giải quyết khả thi cho từng trang web, nhưng dường như nó không khắc phục được sự cố của App Store. (Và tôi cũng hy vọng về một giải pháp mang tính hệ thống mà không cần đánh dấu thủ công từng trang web gặp khó khăn trong tương lai.)
hemflit

2
Một tùy chọn khác mà tôi thấy trong khi Googling là mở từng chứng chỉ trong Keychain, kiểm tra ngày hết hạn [hoặc thực sự cho bất kỳ điều gì đáng ngờ, chỉ để chắc chắn] & xem bạn có thể thêm lại niềm tin từ đó không. Tôi không có bài kiểm tra nào, vì vậy tôi không thể chính xác hơn.
Tetsujin

Câu trả lời:


1

(Rất cảm ơn @Tetsujin đã chỉ cho tôi đi đúng hướng)

Tra cứu chi tiết về các chứng chỉ, trong các trình duyệt cho phép thực hiện điều đó và trong Keychain Access, cho thấy tất cả các sự cố đều có thể truy nguyên theo "Cơ quan chứng nhận chính cấp 3 VeriSign Class 3 - G5" không đáng tin cậy; Tôi đã không hiểu tại sao lại như vậy, và nó không được đánh dấu nổi bật như vậy trong KA.
Dù sao, trong KA, tôi đã đặt chứng nhận này là "luôn được tin cậy" trên SSL và mọi thứ hiện đang tải tốt, mặc dù các certs khác yêu cầu nó được đánh dấu là "được ký bởi một cơ quan không đáng tin cậy".

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.