คำถามติดแท็ก ssl

Secure Sockets Layer (SSL) เป็นโปรโตคอลการเข้ารหัสที่ออกแบบมาเพื่อมอบความปลอดภัยในการสื่อสารผ่านเครือข่ายคอมพิวเตอร์ ควรใช้แท็กนี้เมื่อจัดการกับใบรับรอง SSL ที่เกี่ยวข้องกับ macOS หรือ iOS

7
Safari ไม่สามารถเชื่อมต่อกับ https
Safari ก็ไม่สามารถเชื่อมต่อกับเว็บไซต์ HTTPS ใด ๆ เพราะ "ไม่สามารถสร้างการเชื่อมต่อที่ปลอดภัย" นี่เป็นบัญชีผู้ดูแลระบบไม่ใช่บัญชีที่จัดการ บัญชีผู้ดูแลระบบที่แตกต่างกันสามารถใช้ Safari กับ HTTPS ดังนั้นต้องเป็นสิ่งที่เฉพาะเจาะจงกับบัญชีของฉัน แต่ฉันไม่รู้ว่าจะทำอะไร Google Chrome ไม่มีปัญหาในการเชื่อมต่อกับเว็บไซต์ HTTPS สิ่งที่ฉันได้ลอง: ล้างแคชของ Safari แล้ว ลบการตั้งค่าของ Safari รีเซ็ต Safari อย่างสมบูรณ์ ซ่อมแซมพวงกุญแจ (ไม่พบข้อผิดพลาด) ลบพวงกุญแจแล้ว (ไม่ช่วย) ซ่อมแซมสิทธิ์ใน Disk Utility รีบูต หวังว่ามันจะแก้ไขตัวเองทันที ผลลัพธ์ของ google ทั้งหมดที่ฉันเห็นแนะนำให้ซ่อมแซมพวงกุญแจ (ซึ่งฉันลองและที่ไม่ได้ช่วย) หรือใช้ได้เฉพาะเมื่อมี "การควบคุมโดยผู้ปกครอง" ที่เกี่ยวข้องซึ่งไม่ได้ใช้ที่นี่ ถ้าฉันต้องเดาฉันจะคิดว่าทุกที่ที่ Safari กำลังตรวจสอบ "ใบรับรอง" เสียหายอย่างใด แต่ฉันอาจจะผิด ฉันไม่แน่ใจด้วยซ้ำว่าจะมองหาพวกนั้น …

4
วิธีดูข้อมูลใบรับรองโดยไม่ต้องติดตั้ง
ฉันมีใบรับรองและ / หรือไฟล์กุญแจส่วนตัว (pfx) บนเดสก์ทอป OS X ของฉัน ฉันต้องการดูข้อมูล (CN, SAN, OU, thumbprint และอื่น ๆ ) แต่เมื่อฉันคลิกสองครั้งมันจะพยายามติดตั้งลงใน Keychain ของฉัน เมื่อมันอยู่ในนั้นฉันสามารถดูข้อมูลแล้วลบออก ฉันต้องการทราบว่ามีวิธี "เปิด" ใบรับรองสำหรับการดูโดยไม่ต้องติดตั้งลงใน Keychain ของคุณหรือไม่ คล้ายกับวิธีที่คุณสามารถคลิกที่กุญแจใน Safari และดูข้อมูลใบรับรอง ฉันต้องการของพื้นเมือง OS X แต่อาจมีเครื่องมือออกมาด้วย?

5
คุณจะลบข้อยกเว้นใบรับรอง SSL บน iOS ได้อย่างไร
เมื่อเชื่อมต่อกับ URL ผ่าน HTTPS และใบรับรอง SSL ไม่ตรงกัน (เช่นที่ฮอตสปอต Wi-Fi แบบชำระเงิน) iOS จะแสดงกล่องโต้ตอบถามว่าควรยอมรับใบรับรองหรือไม่ หากคุณยอมรับใบรับรอง iOS จะเพิ่มข้อยกเว้น SSL และจะไม่ถามเกี่ยวกับใบรับรองนั้นอีกเลย อาจมีสองด้านต่อไปนี้: ใบรับรองที่ยอมรับใน Safari และใบรับรองที่ยอมรับสำหรับบริการเครือข่ายในแอปอื่น คำถามคือจะมีวิธีลบข้อยกเว้นเหล่านี้อย่างไรบ้างซึ่งมีขนาดสั้นกว่าการรีเซ็ตอุปกรณ์แบบเต็ม? ดูเหมือนจะไม่มีวิธีดูหรือลบข้อยกเว้นในการตั้งค่าอุปกรณ์
22 ios  security  ssl 

1
ฉันจะยกเลิกการเชื่อถือหรือลบ CAs รูทที่ไม่ขึ้นบัญชีดำจาก Safari มือถือบน iPhone หรือ iPad ของฉันได้อย่างไร
CA หลักของ DigiNotar ได้รับอันตรายและถูกขึ้นบัญชีดำโดย Mozillaและ Chrome ฉันไม่เชื่อถือ CA ของรูทของพวกเขาใน Keychain บนอุปกรณ์ OS X ของฉัน แต่ฉันจะทำสิ่งที่คล้ายกันบน iPhone และ iPad ของฉันได้อย่างไร แก้ไข: ฉันต้องการทำสิ่งนี้โดยไม่ต้องเจลเบรคอุปกรณ์ใด ๆ แก้ไข: การอัปเดต i0S 5 จาก Apple จะลบ DigiNotar root CA ออกจาก iDevice ของคุณและกำจัดความน่าเชื่อถือสำหรับ certs ที่ลงนามด้วย MD5 ดูบทความ Ars Technicaสำหรับรายละเอียด

6
เป็นไปได้หรือไม่ที่จะอัปเดตอุปกรณ์ iOS 6 เป็น iOS 6.1.6?
Apple เพิ่งเปิดตัวการอัปเดตซอฟต์แวร์เพื่อแก้ไขปัญหาด้านความปลอดภัยที่ค่อนข้างรุนแรงซึ่งการตอบสนอง SSL ที่ถูกต้องไม่ได้ตรวจสอบอย่างถูกต้องเพื่อให้แน่ใจว่าตรงกับไซต์ที่เรียกดูจริง ฉันมี iPhone 5 แต่น่าเสียดายที่ฉันมีความเกลียดชังส่วนตัวที่แข็งแกร่งต่อรูปลักษณ์และความรู้สึกของ iOS 7 ดังนั้นจนถึงตอนนี้ฉันก็เก็บมันไว้ใน iOS 6.1.3 ผู้ใช้คนอื่นมีเหตุผลที่ดีกว่าที่ฉันจะอยู่บน iOS 6 ตัวอย่างเช่นบางคนอาจเชื่อใจได้ในแอปที่ไม่มีเวอร์ชัน iOS 7 (ตามความคิดเห็นของ bmike) หรืออุปกรณ์อาจไม่มีหน่วยความจำเพียงพอสำหรับการอัพเกรด (เช่น ในโพสต์ซ้ำนี้) Apple ได้เปิดตัวiOS 6.1.6 ("มีให้สำหรับ: iPhone 3GS, iPod touch (รุ่นที่ 4)") แต่ iPhone 5 ของฉันไม่มีตัวเลือกให้ฉันอัพเกรดเป็น iOS อื่นที่ไม่ใช่ 7.0.6 ในทำนองเดียวกัน iPhone 4 และ iPhone 4S, iPad 2, [ใหม่] …
15 ios  upgrade  security  ssl 

1
การลงชื่ออีเมลที่เป็นค่าเริ่มต้นด้วย OS X Mail
ฉันมีทั้งรหัส GPG และใบรับรอง SSL ฉันสามารถลงชื่ออีเมลโดยเลือก OpenPGP หรือ S / MIME ที่มุมบนขวาของหน้าต่าง: ฉันสามารถเปิดใช้งานการเซ็นชื่อโดยคลิกที่ไอคอนที่เหมาะสม: ตอนนี้คำถามของฉัน: เป็นไปได้ที่จะลงชื่อโดยค่าเริ่มต้นหรือไม่ (เสมอยกเว้นที่ระบุไว้) เป็นไปได้ไหมที่จะลงชื่อโดยค่าเริ่มต้นสำหรับบัญชีที่กำหนดเท่านั้น แก้ไข 1 การตั้งค่าในอุดมคติด้วยสามบัญชีจะเป็นอย่างไร บัญชี 1 จะลงชื่อด้วย S / MIME เสมอ (ที่อยู่ในใบรับรอง S / MIME) บัญชี 2 ลงชื่อด้วย GPG เสมอ (ที่อยู่ในใบรับรอง GPG) บัญชี 3 ไม่เซ็นชื่อ (ที่อยู่นี้ไม่มีอยู่ในใบรับรองใด ๆ ) แก้ไข 2 ลำดับความสำคัญคือใบรับรอง S / MIME ฉันสามารถใช้งานได้โดยไม่มี …
13 mail.app  email  ssl 

6
วิธีแก้ไข curl: (60) ใบรับรอง SSL: เชนใบรับรองไม่ถูกต้องเมื่อใช้ sudo
ดังนั้นเนื่องจาก Curve การอัพเกรด Mavericks มีปัญหาเกี่ยวกับใบรับรองเพิ่มเติม เมื่อพยายามม้วนไฟล์จากเว็บเซิร์ฟเวอร์ของฉันด้วยใบรับรองที่ลงนามเองมันได้รับข้อผิดพลาด "ใบรับรอง SSL: ห่วงโซ่ใบรับรองไม่ถูกต้อง" นี้ได้รับการแก้ไขโดยการเพิ่มใบรับรองไปยังพวงกุญแจระบบของฉันและการตั้งค่าให้อนุญาตให้ SSL ข้อมูลผมพบว่าที่นี่และที่นี่ มันทำงานได้ดีและเมื่อฉันม้วนไฟล์มันก็ดาวน์โหลดได้อย่างถูกต้อง อย่างไรก็ตามถ้าฉันใช้ curl กับ sudo ก่อน (เช่นฉันมีสคริปต์ที่ต้องทำงานด้วย sudo และทำ curl ในนั้น) จากนั้นฉันกลับไปที่ข้อความแสดงข้อผิดพลาดเดียวกัน ฉันเดาว่ารูทอาจไม่อ่านจากพวงกุญแจของระบบ? ไม่มีใครรู้วิธีแก้ไขปัญหานี้หรือไม่?

3
ดูใบรับรอง SSL / TLS ใน Safari 5+ เมื่อไม่มีไอคอนรูปกุญแจแสดง
ตามที่แอปเปิ้ล , ด้วย Safari 5 ถึง 5.1.7 ไอคอนล็อคจะปรากฏขึ้นที่มุมบนขวา [เท่านั้น] หากเนื้อหาทั้งหมดของหน้าเว็บใช้การเชื่อมต่อที่ปลอดภัย ทั้งหมดนี้ทำได้ดีมาก แต่โดยปกติแล้วเมื่อต้องการดูใบรับรอง SSL / TLS สำหรับหน้าเว็บที่แสดงเนื้อหาผ่าน HTTPS เราจะคลิกที่ไอคอนรูปกุญแจ เนื่องจากไอคอนไม่ปรากฏในหน้าเว็บที่ให้บริการเฉพาะเนื้อหาบางส่วนผ่าน SSL / TLS จึงควรมีวิธีอื่นในการดูใบรับรอง แต่มันคืออะไร

4
iOS 5 มีข้อผิดพลาดด้านความปลอดภัย SSL ที่ติดตั้งบน iOS 6/7 หรือไม่?
Apple เปิดตัว iOS 7.0.6 และ 6.1.6 การแก้ไขSSL ที่เฉพาะเจาะจง / ข้อผิดพลาดการรักษาความปลอดภัย ฉันไม่พบสิ่งที่เป็นทางการเกี่ยวกับ iOS 5 iOS 5 มีข้อผิดพลาดเหมือนกันหรือไม่ โปรดอ้างอิงคำตอบของคุณ
11 ios  security  ssl 

2
ไคลเอนต์จดหมาย iPad - IMAP พร้อมใบรับรองไคลเอ็นต์ X.509 หรือไม่
ฉบับย่อ: ไม่มีใครรู้ว่าใบรับรองไคลเอ็นต์ X.509 ควรทำงานบน iPad สำหรับเมล IMAP หรือไม่ ฉันเสียเวลากับการพยายามใช้คุณลักษณะที่ไม่สามารถใช้งานได้หรือไม่ หากแอปอีเมลในตัวไม่รองรับ IMAP กับไคลเอนต์ X.509 certs (เช่น: ทำงานได้เฉพาะกับบัญชี Microsoft Exchange ActiveSync) มีแอปของบุคคลที่สามที่ทำเช่นนั้นหรือไม่ เฉพาะ iOS 5.1 หรือใหม่กว่านั้นเป็นที่สนใจ 5.1 เป็นรุ่นที่ฉันทดสอบอยู่ ฉันเป็นผู้ดูแลระบบเครือข่ายที่จำเป็นต้องใช้นโยบายในการใช้ใบรับรองไคลเอ็นต์ X.509 เพื่อปกป้องการสื่อสารภายนอกทั้งหมดรวมถึงเซิร์ฟเวอร์อีเมล IMAP (Cyrus IMAPd) และเซิร์ฟเวอร์ SMTP ของเรา (postfix) จะไม่ยอมรับการเชื่อมต่อโดยไม่มีไคลเอนต์ที่แสดงใบรับรองไคลเอ็นต์ X.509 ที่ถูกต้อง การปิดใช้งานข้อกำหนดใบรับรองลูกค้าไม่ใช่ตัวเลือกสำหรับฉันและเราไม่ได้รับอนุญาตให้ทำการรับส่งข้อมูลผ่านทาง VPN ด้วยเหตุผลที่คล้ายกัน ตอนนี้เรามีผู้ใช้ iPad ที่ต้องการเชื่อมต่อกับเครือข่ายของเราและกำลังหา iPad ให้เป็นปัญหา สำหรับผู้ใช้บนเครื่องเดสก์ท็อปเรามักจะติดตั้งธันเดอร์เบิร์ดเนื่องจากมี IMAP ที่แข็งแกร่งพร้อมการรองรับใบรับรองลูกค้าที่ยอดเยี่ยม …
11 ipad  email  imap  ssl  certificate 

2
คุณจะลบข้อยกเว้นใบรับรอง SSL บน OS X ได้อย่างไร
เมื่อเชื่อมต่อกับ URL ผ่าน HTTPS และใบรับรอง SSL ไม่ตรงกัน (เช่นที่ฮอตสปอต Wi-Fi แบบชำระเงิน) Safari จะแสดงกล่องโต้ตอบถามว่าควรยอมรับใบรับรองหรือไม่ หากคุณยอมรับใบรับรอง OS X จะเพิ่มข้อยกเว้น SSL และจะไม่ถามเกี่ยวกับใบรับรองนั้นอีกเลย คำถามคือข้อยกเว้นนั้นถูกเก็บไว้ที่ไหน? และฉันจะกำจัดมันได้อย่างไร โปรดทราบว่าคำถามนี้โดยทั่วไปแล้วเป็นเวอร์ชั่น OS X ของ“ คุณจะลบข้อยกเว้นใบรับรอง SSL บน iOS ได้อย่างไร? ” อย่างไรก็ตามคำตอบของ iOS ไม่สมเหตุสมผลสำหรับ OS X
11 macos  ssl 

2
ข้อผิดพลาดของใบรับรองเมื่อใช้ Chrome สำหรับ iOS กับ บริษัท CA
ฉันใช้ iPad ที่ติดตั้ง Google Chrome เพื่อเชื่อมต่ออินเทอร์เน็ต ผมได้ดาวน์โหลดและติดตั้งใบรับรอง Netbox สีฟ้าจากเว็บไซต์ของพวกเขา ขณะนี้ฉันสามารถเข้าถึงhttps://เว็บไซต์โดยใช้ Safari แต่ฉันไม่สามารถเข้าถึงเว็บไซต์เหล่านี้ได้โดยใช้แอป Chrome ฉันไม่ได้รับข้อผิดพลาดของใบรับรองขณะใช้งาน Safari มีวิธีใดที่คุณต้องการเพิ่มหน่วยงานออกใบรับรองลงในแอป Chrome หรือเป็นปัญหาของการเชื่อมต่อของฉัน


1
การตั้งค่า Safari SSL / TLS Cipher Suites
ไม่มีใครรู้วิธีตั้งค่าลำดับความสำคัญของชุดรหัส SSL / TLS บน Safari สำหรับ Mac OSX (10.7 เป็นการดี แต่รุ่นใดก็ได้จะมีประโยชน์) ดูเหมือนจะไม่พบเอกสารใด ๆ ในจุดนั้น
8 ssl 

5
เหตุใด Safari และ Chrome จึงไม่ทิ้งคำเตือนหลังจากลบใบรับรองรูท
ใบรับรองที่ออกโดย DigiNotar ได้รับการขึ้นบัญชีดำในวันนี้โดย Mozilla การดูเว็บไซต์ที่มีใบรับรองที่ออกโดย DigiNotar พร้อมการสร้าง Firefox ทุกคืนจะมีคำเตือน แทนที่จะรอการอัปเดตเพื่อให้เพิกถอนใบรับรองในระบบของฉันฉันได้ลบใบรับรองรูทออกจาก Keychain แต่ Chrome ยังตรวจสอบใบรับรองเว็บไซต์และ Safari ไม่ทิ้งคำเตือนใด ๆ ฉันพลาดอะไรไปรึเปล่า? ลบใบรับรองแล้ว: DigiNotar Root CA Staat der Nederlanden Root CA Staat der Nederlanden Root CA - G2 ทดสอบเว็บไซต์แล้ว: https://as.digid.nl/ นี่คือเว็บไซต์ทดสอบสำรองที่แสดงปัญหาใน Chrome 13.0.782.218: http://auth.pass.nl ฉันลบ DigiNotar root CA ออกจาก Keychain Chrome ได้รับการรีสตาร์ท แต่ Chrome …
8 keychain  ssl 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.