Le 30 septembre 2021, le DST Root CA X3
a expiré, et a laissé MacOS 10.11 et plus anciens incapables de se connecter à tout serveur HTTPS qui utilise Let's Encrypt par défaut. Une façon simple de résoudre ce problème est d'ajouter manuellement la nouvelle version de l'option Root X1 de l'AISR dans le Trousseau d'accès et marquez-le comme fiable.
Est-il possible pour un shell script de tester la présence et le statut de confiance de ce certificat ? Si le certificat n'est pas présent, j'aimerais avertir l'utilisateur et le diriger vers des solutions possibles, comme celle ci-dessus.
Je veux une solution qui puisse fonctionner hors ligne. Tenter de se connecter par exemple à un site web de test avec curl semble peu fiable, car le site web peut tomber en panne ou il peut y avoir une autre mauvaise configuration du réseau.
Comment puis-je m'y prendre ?