Wie umgehe ich Warnungen "Diese Verbindung ist nicht privat" auf einer Safari?


12

Ich mache Entwicklungsarbeit. Wir haben einige Testgeräte, die ein selbst generiertes SSL-Zertifikat verwenden. Wenn ich versuche, zu den Geräten in unserem Labor zu navigieren, wird die Fehlermeldung angezeigt, dass "diese Verbindung nicht privat ist". Die einzigen 2 verfügbaren Optionen sind "Details anzeigen" und "Zurück".

Mit Details anzeigen kann ich nur die Informationen auf dem Zertifikat anzeigen, in denen alle erwarteten selbstsignierten Details angezeigt werden.

Es gibt keine Möglichkeit, Safari anzuweisen, den Fehler zu bestätigen und fortzufahren. Zumindest nicht offensichtlich. Wie umgehe ich diesen Fehler und fahre fort? Ich verwende Safari 11 unter OS X Sierra.


3
Ist Ihr Benutzer ein Administrator bei der Installation von macOS? Ich hatte viel Glück bei der Eingabe des Kennworts, um das nicht vertrauenswürdige Zertifikat im Schlüsselbund zu speichern und es dann manuell als vertrauenswürdig zu markieren, wenn Safari dies nicht automatisch tut, während Sie die Seite anzeigen.
bmike

Antworten:


14

Klicken Sie im unteren Bereich auf "Details anzeigen" und dann auf "Diese Website besuchen" und im Popup auf "Website besuchen".

Hinweis: Wenn dieses Problem nach der Installation des Zertifikats weiterhin auftritt, versuchen Sie, es in der Schlüsselbund-Zugriffs-App zu bearbeiten: Suchen Sie das soeben installierte Zertifikat und doppelklicken Sie, um das Zertifikat zu öffnen, erweitern Sie "Vertrauen" und ändern Sie "Bei Verwendung dieses Zertifikats". Option auf "Immer vertrauen" schließen und die Seite erneut aktualisieren, es sollte funktionieren.


3
Heiliger Mist, das war offensichtlich. Aber völlig nicht offensichtlich. Die Art und Weise, wie es formuliert wurde, dachte ich, "diese Website besuchen" würde mich zu einer Informationsseite darüber führen, wie die bösen hax0rz versuchen, mich zu bekommen. Vielen Dank, ich schätze den Dummy-Check :-)
Matthew

3
Ich habe das gleiche Problem, aber wenn ich Details zeige und zulasse, geht es immer wieder auf dieselbe Seite zurück. Es ist eine lokale Verbindung zu meinem Synology NAS. Das Zertifikat ist von letsencypt. Es ist alles interne bis jetzt.
Brinkdad

1
Apple hat dieses Verhalten jetzt geändert und fordert Sie zur Authentifizierung auf, damit das Zertifikat in Ihrem Geschäft als vertrauenswürdig gespeichert werden kann, bevor Sie mit der Site fortfahren können. Das will ich nicht machen. Ich möchte die Warnung einfach ignorieren und fortfahren. Ich möchte meinen Laden nicht mit Dutzenden von selbstsignierten Zertifikaten überladen, die ich nicht erkenne oder die mir egal sind. In Chrome können Sie dies weiterhin tun. Safari benötigt WIRKLICH eine Einstellung, um dieses Verhalten wieder zu aktivieren.
David Krider

"Details
anzeigen

Der private Browsermodus @davidkrider umgeht die Zertifikatauthentifizierung.
Ankii

3

Wenn Sie das Problem haben, dass die Warnseite immer wieder neu geladen wird, z. B. @brinkdad, überprüfen Sie die Details des Zertifikats auf der Seite, öffnen Sie den Schlüsselbundzugriff, suchen Sie das Zertifikat und löschen Sie es. Aktualisieren Sie die Seite und greifen Sie trotzdem auf die Website zu. Dadurch sollte das richtige Zertifikat installiert werden, damit Sie auf die Website zugreifen können.


Ich wollte nur sagen, das war die Lösung für mich. Ich benutze minikubeund hatte meine Umgebung wieder aufgebaut; Anscheinend befand sich das alte Zertifikat noch in meinem Schlüsselbund und verursachte, dass die Endlosschleife von "Diese Website besuchen" nicht funktionierte. Das Löschen des minikubeZertifikats in Keychain Access und der erneute Besuch haben es für mich behoben.
Geerlingguy

3

Ich fand, dass nach dem Löschen des Zertifikats und dem ersten Öffnen einer privaten Safari-Registerkarte und dem Fortfahren funktioniert. Nachdem es auf der privaten Safari-Registerkarte funktioniert hat, sollte es auch auf der regulären Registerkarte funktionieren.


Versuchte dies und obwohl ich im privaten Modus auf die Site gelangen konnte, bin ich auf nicht-privaten Registerkarten immer noch in der @ brinkdad-Schleife.
Matt Hovey

Ich habe alle hier erwähnten Schlüsselbund-Hacks ohne Erfolg ausprobiert, bis ich den privaten Modus ausprobiert habe, dann hat alles funktioniert. Seltsam aber danke!
Hampden123

3

Ich habe alle Antworten hier ausprobiert und befand mich immer noch in der von @brinkdad beschriebenen Endlosschleife. Ich habe es endlich zum Laufen gebracht, indem ich in den Schlüsselbundzugriff gegangen bin, das Zertifikat gefunden habe, mit der rechten Maustaste auf Informationen abrufen geklickt, Vertrauenswürdigkeit erweitert und die Auswahl "Bei Verwendung dieses Zertifikats" von "Benutzerdefiniert" in "Immer vertrauenswürdig" geändert habe.

pve cert trust Einstellungen


1

Nach meiner Erfahrung funktioniert Safari einwandfrei, bis es damit beginnt. Ich habe erfahren, dass nach dem Start fast keine Seite, die ich besuche, "genehmigt" ist. Ich werde nicht jede Seite als Fehlerbehebungsprozess behandeln, um Safari zu zwingen, das zu tun, was es normalerweise tun sollte.

Also zwinge ich Safari einfach zu beenden und neu zu starten. Fängt wieder gut an. Ich habe auch festgestellt, dass ich dieses Problem nicht hatte, bis ich Wipr und einige andere Werbeblock-Plugins installiert habe, die ich im gleichen Zeitraum ausprobiert hatte. Daher schalte ich Wipr aus, wenn ich Websites besuche, von denen ich weiß, dass sie das Problem auslösen könnten, die jedoch vor Blockern nicht aufgetreten sind.


Das hat bei mir nicht funktioniert.
Hampden123

Typisch für Mac OS / App-Probleme: Ich finde, dass es ein Dutzend verschiedene Versionen desselben Fehlers / Problems geben kann und ebenso viele Dinge, die es für eine Person beheben, aber nicht für eine andere. So oft wie nicht, funktioniert keiner.
H Michael Sweeney

0

Aus dieser Apple-Diskussion:

Das Problem kann sich auf https vs. http oder eine ähnliche Transport Layer Security-URL beziehen. Sofern es sich nicht um Ihr eigenes Lesezeichen handelt (Sie könnten stattdessen http verwenden, ohne die Sicherheit zu erwarten), können Sie wenig dagegen tun. Oft ist es etwas, was der Websitebesitzer tun muss, um das Problem zu beheben (widerrufenes Zertifikat / altes Zertifikat; Mischung aus https und http auf einer einzelnen Webseite usw.).

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.