Sur notre site auquel nos clients se connectent, nous avons un certificat SSL émis par GoDaddy. Pour certains de nos utilisateurs MAC, lorsqu'ils se connectent à notre site et que vous regardez le chemin de certification, il apparaît que le certificat SSL a été émis par Apple. C'est ce qui se passe avec Safari ou Chrome. Existe-t-il un moyen d'effacer cette liaison et de définir l'émetteur comme GoDaddy sur la machine MAC de l'utilisateur ? J'ai téléchargé les certificats racine et intermédiaire de GoDaddy et les ai chargés dans le Keystore mais cela n'a pas fait de différence. Ce qui est étrange, c'est que cela n'affecte pas tous les utilisateurs MAC, certains se connectent sans problème. Il s'agit d'un Citrix NetScaler auquel ils se connectent et j'attends une réponse de Citrix.
Réponse
Trop de publicités?Vérifiez le certificat racine que vous voyez ci-dessus nommé "Apple" : Il semble avoir été ajouté manuellement, montrant le signe "+" bleu. Je doute que ce certificat soit présent, supprimez-le et réessayez (vous pouvez le sauvegarder avant de le supprimer de votre trousseau, il suffit de le faire glisser et de le déposer sur votre bureau ; vous pouvez le rajouter plus tard de la même manière, si vous pensez que c'était une erreur). Pour le supprimer, ouvrez Keychain Access, recherchez-le, marquez-le et appuyez sur la touche "backspace".
Je peux voir les certificats racine "Apple" suivants sur mes machines :
- Racine de Apple CA
- Apple Root CA - G2
- Apple Root CA - G3
- Autorité de certification racine Apple