7 votos

¿Puedo desactivar las comprobaciones de anclaje del certificado en MacOS para relajar la detección de la inspección del proxy?

Estoy detrás de un proxy y algunos sitios web no funcionan, en particular los relacionados con la actualización de MacOS, la tienda de aplicaciones, etc. He importado el certificado del proxy al llavero de MacOS. Cuando voy a https://apps.apple.com con Safari no puedo acceder al sitio web aunque añada el certificado manualmente al almacén de confianza. El error durante la visita al sitio es:

"Los certificados no cumplen con los requisitos de fijación".

El mismo sitio funciona cuando se usa Chrome, que también utiliza KeyChain. Sin embargo, Safari y otras aplicaciones nativas de MacOS parecen hacer algo diferente y a veces ignoran los certificados para los proxies. ¿Hay alguna forma de desactivar este bloqueo?

salida openssl del certificado:

https://pastebin.com/Wehh35XK

1voto

Oskar Puntos 1242

Apple marca explícitamente *.apps.apple.com como compatible con proxies.

Puede utilizar los servicios de Apple a través de un proxy si desactiva la inspección de paquetes y la autenticación para el tráfico hacia y desde los hosts de la lista. Las excepciones a esto se indican más arriba. Los intentos de realizar una inspección de contenidos en las comunicaciones cifradas entre los dispositivos y servicios de Apple darán lugar a la interrupción de la conexión para preservar la seguridad de la plataforma y la privacidad del usuario.

No estoy seguro de que haya una forma viable de vencer estos controles de seguridad y permitir la fijación como describes.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X