2 votos

Certificados SSL rotos

Al tratar de acceder a un par de sitios web de alto perfil (*.apple.com, twitter.com) a través de HTTPS, desde hace poco tiempo sus certificados son rechazados por algunas aplicaciones cliente (Chrome, App Store, curl) pero no por otras (Safari, Firefox, wget, lynx).

Esto es un poco paralizante, porque con la App Store incapaz de hablar con identity.apple.com ya no puedo obtener las actualizaciones del sistema operativo.

Estoy corriendo OSX 10.9.5 en un rMBP 2013. No soy consciente de haber hecho ningún cambio importante en el sistema recientemente. No estoy usando ningún software de detección de redes o cualquier otro software inusual. No he estado jugando con los datos almacenados de la autoridad del certificado - ni siquiera sabría cómo hacerlo. Tengo OpenSSL instalado en Homebrew, si eso cambia algo.

¿Puede alguien ayudarme a solucionar esto?

1voto

hemflit Puntos 111

(Con gran agradecimiento a @Tetsujin por indicarme la dirección correcta)

Al consultar los detalles de los certificados, en los navegadores que permiten hacerlo y en Keychain Access, se vio que toda la rotura era atribuible a una "VeriSign Class 3 Public Primary Certification Authority - G5" que no era de confianza; no he averiguado por qué, y no estaba marcada como tal en KA.
De todos modos, en KA he configurado este certificado para que sea "siempre de confianza" en SSL, y ahora todo se carga bien, aunque los otros certificados que lo utilizan están marcados como "firmados por una autoridad no fiable".

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X