2 votes

Certificats SSL défectueux

En essayant d'accéder à quelques sites web très connus (*.apple.com, twitter.com) via HTTPS, leurs certificats sont depuis peu rejetés par certaines applications clientes (Chrome, App Store, curl) mais pas par d'autres (Safari, Firefox, wget, lynx).

C'est un peu paralysant, parce qu'avec l'App Store incapable de communiquer avec identity.apple.com, je ne peux plus recevoir les mises à jour du système d'exploitation.

J'utilise OSX 10.9.5 sur un rMBP 2013. Je n'ai pas connaissance d'avoir fait des changements majeurs dans le système récemment. Je n'utilise aucun logiciel de reniflage de réseau ou autre logiciel inhabituel. Je n'ai pas manipulé les données stockées des autorités de certification - je ne saurais même pas comment faire. J'ai installé OpenSSL sur Homebrew, si cela peut changer quelque chose.

Quelqu'un peut-il m'aider à résoudre ce problème ?

1voto

hemflit Points 131

(Avec un grand merci à @Tetsujin pour m'avoir orienté dans la bonne direction)

La recherche des détails des certificats, dans les navigateurs qui le permettent et dans Keychain Access, a montré que tous les problèmes étaient imputables à une "VeriSign Class 3 Public Primary Certification Authority - G5" qui n'était pas fiable ; je n'ai pas compris pourquoi, et elle n'était pas clairement indiquée comme telle dans KA.
Quoi qu'il en soit, dans KA, j'ai configuré ce certificat pour qu'il soit "toujours de confiance" sur SSL, et tout se charge maintenant correctement, bien que les autres certificats qui font appel à lui soient marqués comme "signés par une autorité non fiable".

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X