Diesmal mit Yosemite. Es betraf auch alle Browser, die ich häufig verwende (Firefox, Chrome, Chrome Canary).
Ich habe hier versucht, den Rat zu befolgen, der darin bestand, Informationen über das von der betreffenden Website verwendete Stammzertifikat über den Webbrowser abzurufen: Problembehebung: Safari kann die Seite nicht öffnen, da Safari keine sichere Verbindung herstellen kann
Ich habe hier keine Liebe, da sich jeder Browser geweigert hat, eine Verbindung so weit auszuhandeln, dass er den Namen des Zertifikatsausstellers erhält. Ich habe sogar versucht, open_ssl in der Befehlszeile zu verwenden, aber es ist auch fehlgeschlagen:
[foo@bar]$ echo ^d | openssl s_client -connect broken.web.com:443 | tee cert.log
6480:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:/SourceCache/OpenSSL098/OpenSSL098-52.40.1/src/ssl/s23_lib.c:185:
CONNECTED(00000003)
Schließlich konnte ich die Website auf einem alten Computer mit Internet Explorer Version 9 öffnen und fand den Namen der Zertifizierungsstelle: Comodo Certification Authority.
Der verlinkte Artikel wies auf das Richtige hin, aber hier ist, was für mich funktioniert hat:
- Öffnen Sie die Keychain Access-App.
- Wählen Sie den Schlüsselbund "System Roots".
- Suchen Sie nach der ausstellenden Zertifizierungsstelle (in diesem Fall Comodo).
- Zeigen Sie die Zertifikatdetails an (doppelklicken Sie, erweitern Sie den Bereich "Vertrauenswürdig" des Ansichtsfensters).
- In meinem Fall lautete die Vertrauensregel: "Bei Verwendung dieses Zertifikats".
- Ich habe es in "Immer vertrauen" geändert, den Schlüsselbundzugriff geschlossen (nachdem ich mein Administratorkennwort eingegeben habe) und die Seite geladen.
- Ich wollte es nicht in einem weniger sicheren Modus belassen, sondern benutzte erneut den Schlüsselbundzugriff und stellte ihn wieder auf "Use System Defaults" (Systemstandards verwenden).
- Problem gelöst, keine Lockerung der Sicherheitsparameter.
YMMV ist jedoch weniger einschneidend, als alle Ihre Optimierungen zu umgehen, indem Sie die Sicherheitseinstellungen aufheben, alle Ihre Safari-Daten aufheben oder sogar Ihr gesamtes Betriebssystem neu installieren, wie es einige Links nahe legen, die versuchen, dieses Problem zu beheben.
Update: Ich musste Chrome / Firefox neu starten, damit die "aktualisierten" / zurückgesetzten Zertifikatseinstellungen akzeptiert wurden.
Ein weiterer möglicher Grund: Corporate Proxy oder MITM
Erst kürzlich gab es eine Flut von solchen Problemen, zusammen mit dem Ausfall bestimmter Apps, um über das Netzwerk eine Verbindung zu ihren Servern herzustellen.
- Das Symptom: Laptop oder iPhone können manchmal keine Verbindung herstellen. Die obige Methode funktioniert nicht.
- Der Test: Führen Sie das iPhone oder den Laptop über eine Mobilfunkverbindung oder einen mobilen Hotspot anstelle des vermuteten WLAN- oder Kabelnetzwerks aus.
- Das Ergebnis: Wenn die Mobilfunkverbindung funktioniert und die nicht-Mobilfunkverbindung nicht, vermuten Sie einen Man-in-the-Middle-Angriff (MITM) oder einen Unternehmens-Proxy, der wie einer aussieht.