1 votos

iCloud no se sincroniza, cloudd informa de "Error de confianza TIC SSL"

Tengo tres Macs con MacOS 10.13.6. Todos están en la misma LAN, todos están configurados para conectarse a iCloud con la misma cuenta.

En un Mac, iCloud funciona completamente (con todos los servicios).

En los otros dos, puedo iniciar sesión en iCloud, pero no funciona ninguno de los servicios de sincronización (marcadores de Safari, iCloud Drive, Notas, etc.). Solían funcionar bien en abril (hace 6 semanas).

Mirando los errores en Console.app, encuentro estos mensajes probablemente relacionados:

fault   13:49:45.008478 +0300   apsd    Failed entitlement check 'com.apple.private.secure-apsclient' for <private>
fault   13:49:45.009632 +0300   apsd    Failed entitlement check 'com.apple.private.aps-connection-initiate' for <private>

error   13:49:45.359596 +0300   identityservicesd   ENGroupID initWithDataRepresentation - wrong data size -- Failed {data: (null)}

error   13:49:47.298499 +0300   cloudpaird  cloudpaird: sendResponderPairingMessage: Device info needed from CloudKit

error   13:49:47.459322 +0300   identityservicesd   ENGroupID initWithDataRepresentation - wrong data size -- Failed {data: (null)}
fault   13:49:48.809973 +0300   identityservicesd   Dropping message! {guid: <private>, processError: (null), decryptionError <private>

error   13:49:50.853389 +0300   cloudd  TIC SSL Trust Error [113:0x7fce1c461350]: 3:0
error   13:49:50.853854 +0300   cloudd  Task <BD314808-6292-4966-8170-6963A206C3DC>.<7> HTTP load failed (error code: -1202 [3:-9807])
error   13:49:50.853975 +0300   cloudd  Task <BD314808-6292-4966-8170-6963A206C3DC>.<7> finished with error - code: -1202
error   13:49:50.856458 +0300   cloudd  NetworkingError, NSURLErrorDomain/-1202/NSUnderlyingError, kCFErrorDomainCFNetwork/-1202 CFStreamUnderlyingError _kCFStreamErrorDomainSSL/-9807

En el Mac donde está funcionando, veo en cambio:

default 14:06:19.167843 +0200   cloudd  TIC Enabling TLS [1476:0x7fc86511ae50]
default 14:06:19.168069 +0200   cloudd  TIC TCP Conn Start [1476:0x7fc86511ae50]

Aparentemente, hay un problema general de autenticación SSL que causa los problemas. Pero no puedo encontrar lo que está causando el problema de SSL. Buscando en Google sólo encuentro unos pocos casos en los que los desarrolladores se encuentran con el "Error de confianza TIC SSL", pero allí se sugiere que su propia configuración SSL es incorrecta, sobre la que tienen control. Pero en mi caso es el servidor y el cliente de Apple, así que no estoy directamente involucrado en la cadena de esta conexión.

He probado algunas cosas a ciegas como:

  • Cierra la sesión de iCloud, reinicia y vuelve a iniciar la sesión.
  • Inicie sesión en una cuenta diferente, como sugerido en esta respuesta .
  • Desactivar el Firewall del Mac (y también Little Snitch).
  • Realice todas las actualizaciones del sistema (como las últimas actualizaciones de Safari y de seguridad).
  • Reinstalar MacOS 10.13.6 sobre la instalación actual (vía Recovery), ya que me preguntaba si se habían perdido las firmas de código o los derechos de algún archivo del sistema.
  • Mire los Llaveros, primero borrando todos los Certificados caducados, luego incluso borrando todos los Certificados de confianza manualmente (es decir, los que antes no eran de confianza y los cambié manualmente).
  • Salir de iCloud, entrar en otra cuenta de usuario de Mac e iniciar sesión en iCloud allí (para que los llaveros de mi usuario normal no puedan ser los culpables).

Nada hizo la diferencia. El "Error de confianza TIC SSL" sigue apareciendo en el registro.

Como puedo entrar en iCloud, el SSL generalmente funciona. También puedo acceder a sitios web con https sin problemas, incluido icloud.com.

iMessage (Messages.app) también funciona bien.

Me pregunto si hay una manera de obtener más información sobre qué parte de la cadena de confianza del certificado SSL es el problema aquí.

Además, ¿hay alguna forma de restablecer todo el sistema de certificados, tal vez, para poder empezar con lo mínimo?

2voto

Vic Puntos 1

Aunque la situación no es idéntica, me encontré con un problema similar que empezó a ocurrir con mis dos Macs que ejecutaban MacOS 10.13.6 más o menos en abril.

Mi iPhone se sincronizaba con iCloud, pero nada más. Mensajes funcionaba en los Macs con High Sierra, pero no sincronizaba las conversaciones desde iCloud o entre máquinas. Del mismo modo, la sincronización del contenido de Notas y de iCloud Drive en los dos Macs no se producía.

Lo que me avisó en Console.app fueron los mensajes que indicaban que las conexiones relacionadas con iCloud a gateway.apple.com estaban fallando debido a un certificado no válido.

The certificate for this server is invalid. You might be connecting to a server that is pretending to be “gateway.icloud.com” which could put your confidential information at risk.

Al igual que tú, busqué los certificados caducados en los llaveros de mi Mac principal y descubrí que AppleISTCA2G1.cer estaba efectivamente caducado. Lo he sustituido por un nuevo certificado de Apple PKI e inmediatamente la sincronización de iCloud comenzó a funcionar de nuevo en esa máquina.

Curiosamente, ese mismo certificado caducado ni siquiera estaba en el segundo Mac, pero al añadirlo al llavero también se solucionaron los problemas de sincronización en esa máquina.

1voto

Karsten Puntos 101

Podrías intentar usar un servidor proxy como Charles Proxy o similar (Wireshark puede servir también) para averiguar a qué hosts se intenta llegar (los hosts no están ocultos por TLS, sólo la ruta). Entonces puedes intentar averiguar si alguno de estos hosts tiene certificados inválidos.

Si TLS no funciona en varios sistemas antiguos de repente, yo diría que algún certificado ha caducado.

0voto

zimbatm Puntos 2525

Me las arreglé para conseguir el Mac de trabajo de nuevo mediante el borrado de todo el volumen, a continuación, fresco-instalar High Sierra desde el sistema de recuperación (arranque con cmd-R presionado), y luego restaurar todos mis datos de una copia de seguridad de Time Machine que había hecho justo antes de empezar a tomar cualquiera de los pasos enumerados en la pregunta anterior. (BTW: Después de la instalación inicial el escritorio era inutilizable porque las fuentes estaban dañadas de alguna manera, hasta el punto de que no podía leer ningún texto. Sin embargo, un reinicio lo arregló).

Ahora iCloud vuelve a funcionar.

Eso sigue sin explicar lo que salió mal, pero al menos tengo un iCloud que funciona de nuevo.

Todavía tengo el otro Mac que muestra el problema, porque no había hecho una instalación fresca en él, todavía. Puede que intente comparar los certificados en los llaveros para ver si encuentro el culpable allí, pero es una prioridad baja ahora mismo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X