L'autorité de certification racine de DigiNotar a été compromise. et a été mis sur liste noire par Mozilla et Chrome. J'ai déjà retiré la confiance de leur autorité de certification racine dans Keychain sur mes appareils OS X, mais comment puis-je faire quelque chose de similaire sur mon iPhone et mon iPad ?
Edit : J'aimerais faire cela sans avoir à Jailbreak aucun appareil.
Edit : La mise à jour i0S 5 d'Apple supprime l'autorité de certification racine DigiNotar de votre iDevice et supprime également la confiance dans les certificats signés MD5. Voir cet article d'Ars Technica pour les détails.
3 votes
Excellente question. Une chose qui a fait pas Le travail consistait à utiliser le Utilitaire de configuration de l'iPhone (sous Credentials) pour fournir à l'iPhone le certificat DigiNotar réglé sur "Never trust". J'espérais que cela remplacerait le certificat intégré d'IOS, mais cela vous permet toujours de naviguer joyeusement vers votre perte. Dans le pire des cas, nous devrons attendre une mise à jour d'IOS (au cas où vous voudriez Jailbreak).
0 votes
Quels sont les sites qui utilisent encore un certitifact signé par le seul certificat compromis ? Comment savez-vous que vous naviguez réellement vers Doom et non que les sites que vous visitez ont changé les certs qu'ils utilisent pour en utiliser un avec une racine de confiance ?
0 votes
@bmike le cœur du problème est que, sur iOS Safari, il semble impossible de vérifier et de voir quels certs un site utilise et d'éviter ceux qui ont des certs compromis. La liste noire de Mozilla est beaucoup plus importante que la liste de certificats compromis admise par DigiNotar, ce qui signifie qu'il y a certainement des certificats que DigiNotar a laissé en place et qu'il pense être sûrs, mais que Mozilla et d'autres ne partagent pas.
1 votes
J'ai utilisé auth.pass.nl pour le test, qui a toujours un certificat SSL signé par l'autorité de certification compromise. Il y en a probablement beaucoup d'autres à trouver (surtout dans l'espace de noms .nl). Vérifiez d'abord dans un navigateur de bureau si le certificat est affecté.
1 votes
Apple a un liste de tous les certificats racine de confiance sur IOS .
0 votes
Hmm. auth.pass.nl s'affiche toujours correctement dans Chrome 13.0.782.218 pour moi, malgré la suppression de l'autorité de certification racine DigiNotar du trousseau.
0 votes
Vous ne devez pas le supprimer, mais simplement le mettre sur Ne jamais faire confiance dans Accès au trousseau de clés. Cela a l'effet désiré sur Safari et Chrome.
0 votes
@Ingmar Je suppose que c'est une question de confiance personnelle - je préférerais qu'il ne soit pas là du tout. En tout cas, les modifications apportées au trousseau ne sont pas propagées sur mon iPhone ou mon iPad.