5 votes

Puis-je désactiver les contrôles d'épinglage des certificats sur MacOS pour assouplir la détection de l'inspection du proxy ?

Je suis derrière un proxy et certains sites web ne fonctionnent pas, en particulier ceux liés à la mise à jour de MacOS, à l'app store, etc. J'ai importé le certificat du proxy dans le trousseau de clés de MacOS. Lorsque je vais sur https://apps.apple.com Avec Safari, je ne peux pas accéder au site Web même si j'ajoute manuellement le certificat au magasin de confiance. L'erreur lors de la visite du site est la suivante :

"Les certificats ne répondent pas aux exigences en matière d'épinglage".

Le même site fonctionne avec Chrome qui utilise également KeyChain. Ainsi, Safari et les autres applications natives de MacOS semblent toujours faire quelque chose de différent et ignorent parfois les certificats pour les proxies. Existe-t-il un moyen de désactiver cet épinglage ?

sortie openssl du certificat :

https://pastebin.com/Wehh35XK

1voto

Oskar Points 1242

Apple marque explicitement *.apps.apple.com comme étant compatible avec les proxies.

Vous pouvez utiliser les services Apple par le biais d'un proxy si vous désactivez l'inspection et l'authentification des paquets pour le trafic à destination et en provenance des hôtes répertoriés. Les exceptions à cette règle sont indiquées ci-dessus. Les tentatives d'inspection du contenu des communications cryptées entre les appareils et les services Apple entraîneront une interruption de la connexion afin de préserver la sécurité de la plateforme et la confidentialité des utilisateurs.

Je ne suis pas sûr qu'il existe un moyen viable de contourner ces contrôles de sécurité et de permettre l'épinglage comme vous le décrivez.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X