Mac OS X v10.8'de eksik kök ve ara sertifikalar nasıl değiştirilir


4

Ağ / güvenlik / vb. Hakkında hiçbir şey bilmediğim gerçeği ile şunu söylememe izin verin. Şimdi iki kez, hala geçerli olsalar bile, kök sertifikaları ile çalışmayan ve hata atma sorunları yaşadım.

Burada, işletim sistemine yapılan bir güncellemeden sonra düzeltilen son gönderimin bağlantısı var (bu noktada, daha fazla güncelleyemem, çünkü sistemim gerektiren eski yazılımlara göre donuyor).

Safari, web sitesi hatalarının kimliğini doğrulayamıyor

Şimdi, aynı sorun tekrar oldu ve ne yapacağımı bilemiyorum. Bunun bir MiTM saldırısı olduğu konusunda endişeliydim, ancak bu noktada ne yapacağımı bilemedim. Anahtar Zincirinde yanında kırmızı bir x işareti bulunan anahtarı sildim ve anahtarları Pacifist aracılığıyla yeniden yüklemeye çalıştım, ancak yine de çalışmıyor nasıl geri alınacağından eminim ama web siteleri hala hatalar atıyor.

enter image description here

Herhangi birinin sorunu gidermesi için herhangi bir önerisi varsa (bunu gerektiren bazı web sitelerine güvenli bir şekilde girmek istediğim gibi) veya genel soruna bir çözüm bulabilirsem, ÇOK son derece mutlu olurdum (en kısa sürede itibar puanları sunacağım açıksa veya doğrudan gönderir, eğer mümkünse, birisi bunu daha erken düzeltmeme yardım ederse).

Şu anda OS 10.8.5’de yaşıyorum.

DÜZENLE:
Kurdum ve şimdi "InCommon RSA Standart Güvence İstemcisi CA" nın altında - Bu sertifika bilinmeyen bir otorite tarafından imzalandı. "Ayrıca, hata gösteren 3 ila 4 diğer oturum açma sertifikam var "InCommon RSA Standart Güvence İstemcisi CA" mesajı: Garip bir şekilde, InCommon RSA Standart Güvence CLIent CA'sı tarafından imzalanmış hiçbir hata göstermeyen ancak farklı bir son kullanma tarihi olan başka bir sertifika var. Gerekirse tüm hataların.

GÜNCELLEŞTİRME: 10.8.5'ten 10.10.5'e yükseltti. Sertifika sorunları devam ediyor.


Neredeyse vanilyada 10.8.5 burada yeşil ışık yanar! Sertifika zincirinin tamamında kök sertifika olarak bir "AddTrust External CA Root" (30 Mayıs 2000’de yayınlanan) eksik.
klanomath

Son kullanma tarihi geçmemiş olmasına rağmen, süresi dolmuş olarak işaretlendiğinden silindi.
joe_04_04

İndirebilirsiniz burada (direkt d / l link) . ML sistemimdeki gibi aynı değerleri (tabii ki sha / md5 dahil) gösterir ve Sistem-Kökler anahtarlığınıza ekleyebilirsiniz.
klanomath

@klanomath, yardımınız için teşekkür ederim, ama ithal etmeye çalıştım ve Keychain'deki mesaj “Bir hata oluştu, bir öğeyi içe aktaramaz: Bu öğenin içeriği alınamıyor” dedi. İndirdiğiniz dosya "AddTrustExternalCARoot.crl" olarak adlandırıldı. Bu doğru mu?
joe_04_04

Karşılaştığınız problemi çözmeden önce, orta atakta bir adam gerçekten yaşayıp yaşamadığınızı öğrenmenizi tavsiye ederim. Görmek security.stackexchange.com/questions/93869/...
Mr. Kennedy

Yanıtlar:


2

İndirin ve kurun AddTrust Dış CA Kökü hangi bağlı Comodo .


Kurdum ve şimdi "InCommon RSA Standart Güvence İstemcisi CA" nın altında - Bu sertifika bilinmeyen bir otorite tarafından imzalandı. "Ayrıca, hata gösteren 3 ila 4 diğer oturum açma sertifikam var "InCommon RSA Standart Güvence İstemcisi CA" hakkında
joe_04_04

2

En iyi seçeneğim dosyalarınızı yedeklemek, makineyi tamamen silmek ve işletim sistemini bilinen iyi ortamlardan yeniden yüklemek olacaktır. Özellikle bu konunun bir süredir devam ettiğini ve yaptığınız tüm değişiklikleri hatırlayamadığınızı söylediğiniz için. Bu en hızlı, en güvenli seçenektir.

Bu bir seçenek değilse, silinen tüm kök sertifikaları indirip değiştirmeniz gerekir. Güvendiğiniz bir makine bulun ve kök veya ara sertifikaları güvenilir sitelerden indirmek için kullanın. Her zaman "... güvenilmeyen bir veren tarafından imzalandı" yazan bir mesaj aldığınızda, imzalamak, indirmek ve yüklemek için kullanılan sertifikayı bulmanız gerekir. Bu hatalardan kurtulmanın tek yolu bu. Üzgünüz, bu hasarı giderecek hızlı bir düzeltme yok.

Son olarak cidden, şiddetle Mac'inize yükleyecek olan en yeni macOS sürümüne güncelleme yapmanızı öneririz. Güvenlik konusunda endişeli görünüyorsun. Ağustos 2015'te Apple'ın yama yapmayı bıraktığı (yani terk edilmiş) bir işletim sistemini çalıştırmak iyi bir fikir değildir. 10.8.5'i kullanıyorsanız, yazılım parçaları güncellenmediyse, bunları bırakma veya hatta soru sorma ya da daha sonra MacOS'un yeni sürümlerinde çalışmalarını ya da değiştirmeleri bulmalarını sağlamanın zamanı gelmiştir.


Mac'imi yükseltmeyi çok isterdim, ancak birkaç parça yazılım değil, yüzlerce. Stüdyo prodüksiyonu için kullanıyorum ve daha eski ses eklentileri olan pro araçların eski bir sürümünü kullanıyorum. Eklentilerimi ve PT teçhizatımı yükseltmemdeki tek başına toplam para binlerce dolar olurdu. Bu işletim sistemi üzerinde donmuş olması gerçekten çok kötü. Sierra'nın en yeni sürümünü çalıştıran tamamen temiz bir MacBook Air'im var, bu sertifikaları almaya çalışmalı mıyım? Bunun için iyi bir prosedür var mı?
joe_04_04

Pro Tools 11 (10.10.5) tarafından desteklenen son işletim sistemine geçmek için istekli olabilir.
joe_04_04

10.8.5'ten 10.10.5'e güncellendi. Sertifikalar hala bozuk.
joe_04_04

@ joe_04_04 Hala güvenlik güncelleştirmeleri alan bir işletim sistemine attığınızı duyduğuma sevindim, ancak net olmasam özür dilerim. Demek istediğim, makineyi silmeniz ve işletim sisteminin daha yeni bir sürümünü yüklemeniz gerektiği anlamına gelmiyordu.
Alistair McMillan

"Kurtarma modu" kurulumu yapmak yeterli olur mu? 10.8.5'ten 10.10.5'e kadar açılan yükseltmenin, anahtarlıklar ile ilgili hiçbir şey yüklemediğini farz ediyorum, çünkü hiçbir şey değişmedi, ancak bir kurtarma modu yüklemesi tüm işletim sistemini tamamen değiştirmeli ve yalnızca bir combo gibi eklememelisiniz güncelleme yapar. Bu STILL’ın makineyi silmek ve temiz bir kurulum yapmak kadar iyi olmadığını biliyorum, sonra her bir öğeyi eski haline getirdim, ancak ev stüdyom için tam anlamıyla o kadar çok şey yükledim ki, aynı hızda (ya da yakın) düzeltmek için düşük hızlı bağlantımda aylar.
joe_04_04

1

Anladığım kadarıyla Apple sertifikalarınızı düzeltmek istiyorsunuz ve üzgünüm, sorunlarınız var. Öncelikle, hangi sertifikaların asıl amaç için tasarlandıklarını ve kurumsal güdümlü 3d proxy internetin yeni modern ekonomisinde ne olduklarını anlamanız gerekir. Sertifika, genellikle 1024 2048 vb. Olan bir metin dosyasıdır. Karakterler. Başka bir deyişle, kök ve kullanıcı sertifikaları matematiksel bir ilişkiyi sürdüren sadece iki ayrı metin dosyasıdır.

Devam edin ve Google Android Studio ve Xcode iTunes Submit için sertifika yükleme işlemini karşılaştırın. Xcode ile Apple'ı işletmek için departmanlar arası bir grup muz sertifikası çöpüne ihtiyacınız var. Google bir indirme ve tıklamadır.

Şimdi size bunu söylemekten nefret ediyorum ama OSX içindeki sertifika motorunu bir linux yamasıyla kırmanız gerekiyor, çünkü Apple'daki kök sertifikanın sertifikanızı onaylamak için piramit matematiği oluşturabilmesinin tek yolu mac'unuzun garanti altında olup olmadığıdır.

Ayrıca, Birleşik Krallık'taysanız, Elma gibi yasadışı kötüye kullanımı kara liste teknolojisi olarak kötüye kullanma gibi planlı bir eskime planına katılmak yasa dışıdır.

İyi şanslar!


0

İnsan asla bir Kök Sertifikasını silmemelidir.

Ve son kullanma tarihi gelmeden önce geçersiz olarak işaretlenmiş bir kök sertifikasını asla silmemelisiniz.

Geçersiz olarak işaretlenmesinin bir nedeni vardı.

Çoğunlukla Sertifikayı Veren, geçersiz olarak işaretlediğinden (bu, saldırıya uğradığı veya Kök Sertifikasını tehlikeye attığı için yapılmış olabilir).

Artık siz / Tarayıcınızda Kök Sertifika yok, bu nedenle sizin / Tarayıcınız bu Kök tarafından güvenilen herhangi bir Sertifikayı doğrulayamıyorsunuz.

Bu yüzden Tarayıcıya ve bilmediği bir Kökün Sertifikalarını nasıl kullandığına bağlı.

Tarayıcı doğru davranırsa, size bu Kök temelli her Sertifikayı geçersiz olarak gösterir, ancak bazı Tarayıcılar (en azından Geçmişte) bu doğru şekilde işlemez ve geçerli olarak bildikleri Kök olmadan Sertifikalar gösterir.


4
-1 çünkü yazdıkların bana aşırı derecede karıştı. Ayrıca, sorunun çözümü için önerilerde bulunduğu açıkça sorulan bir sorunun cevabı değildir.
Synoli

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.