8 votos

Actualización de los certificados SSL Root en un Mac antiguo (con Lion)

Mi suegro informó de un "yo

Después de comprobar que no es un problema del sitio web (se carga correctamente en otros ordenadores), entendí que no se confía en el certificado root del sitio web, probablemente porque es demasiado nuevo y el Mac ya no se actualiza.

  1. ¿Es correcto lo que he entendido?

  2. En caso afirmativo, ¿hay alguna forma segura de descargar los nuevos certificados Root que se están añadiendo a los Macs recientes?

0 votos

¿Puede facilitarnos la URL del sitio web del banco para que podamos inspeccionar el certificado que utiliza?

0 votos

4voto

bdonlan Puntos 508
  1. Sí, si el certificado es aceptado por otras máquinas más nuevas, el problema parece ser que la máquina de tu padre no está recibiendo las actualizaciones de su almacén de confianza del certificado root. No he podido verificar que Lion no las reciba, pero creo que es una suposición justa.

  2. Bueno, esa es una pregunta más difícil de responder. Si miras aquí y aquí Parece que es posible hacerlo, pero tendrías que encontrar los archivos del llavero de un sistema operativo más reciente y llevarlos a Lion. Es realmente una suposición en cuanto a si los pasos en esa respuesta funcionaría para usted, ya que es 10.8. En realidad, aconsejaría averiguar qué certificado aparece como caducado en tu máquina (o qué certificado root falta/no es de confianza), y descargar ese certificado específico y confiar en él adecuadamente, primero. Pero si quieres, también puedes hacer una copia de seguridad de tu sistema y probar la segunda respuesta. Espero que tengas acceso a un instalador de MacOS más reciente del que puedas extraer los archivos.

0 votos

Esto podría funcionar. Si se copian los nuevos certificados root y se colocan en el llavero de inicio de sesión del usuario, deberían ser reconocidos y funcionar.

0 votos

Actualmente estoy enfermo, así que no puedo intentarlo. Si no surge ninguna otra respuesta, concederé la recompensa de todos modos y lo intentaré más tarde. Gracias

1voto

n8felton Puntos 56

Inspección del certificado en https://www.intesasanpaolo.com se puede ver que utiliza el certificado root Chambers of Commerce Root - 2008 . Al inspeccionar las Raíces del Sistema en el Acceso al Llavero en un Mac que ejecuta Mac OS X Lion, este certificado root es de confianza para el sistema operativo por defecto. Esto significa que Safari debería confiar correctamente en este sitio web sin que se le pida un "certificado SSL no válido".

Primero verificaría que ve este certificado en las Raíces del Sistema y que no ha sido configurado accidentalmente como Never Trust .

También puede obtener de forma segura el certificado root utilizado por este sitio web en https://www.camerfirma.com/clavespublicas . En concreto, necesita el certificado

Chambers of Comerce ROOT - 2008 -> SHA1 78 6a 74 ac 76 ab 14 7f 9c 6a 30 50 ba 9e a8 7e fe 9a ce 3c

Enlace directo

Cuando abra este certificado, puede seleccionar instalarlo en el llavero del sistema. Esto debería permitir a Safari confiar correctamente en el SSL de ese sitio web.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X