सफारी वेबसाइट की त्रुटियों की पहचान को सत्यापित नहीं कर सकती है


1

खैर, मैंने यहाँ पोस्ट करने का फैसला करने से पहले थोड़ी खोज की। जब भी मैं दो साइटों में से किसी एक पर जाता हूं तो मुझे यह संदेश पिछले एक महीने से मिल रहा है। दोनों साइटें पेशेवर कंपनियां हैं जो ऑडियो समुदाय में उत्पाद बेचती हैं, लेकिन केवल दो वेबसाइट इन त्रुटियों को चिह्नित कर रही हैं।

Safari error message certificate

समस्या सभी ब्राउज़रों (सफारी, क्रोम, और फ़ायरफ़ॉक्स) तक फैली हुई है, इन तीनों में से प्रत्येक त्रुटि को समान है। मैंने पहले से ही दिनांक और समय वरीयताओं में स्वत: दिनांक / समय अद्यतन को पुनः देख लिया है और मैंने पहले से ही किचेन की मरम्मत का उपयोग किया है। उन दोनों में से कुछ शीर्ष रेटेड फिक्स थे, लेकिन न तो मेरे लिए यह तय किया। मैंने पढ़ा है कि कभी-कभी किचेन में कुछ प्रमाणपत्रों को हटाने से समस्या ठीक हो सकती है, लेकिन मैं वेब के आंतरिक कामकाज से बहुत ज्यादा परिचित नहीं हूं और मुझे पूरी तरह यकीन नहीं था कि मैं क्या करने वाला था।

किसी को भी इस मुद्दे को ठीक करने के लिए किसी अन्य तरीके का सुझाव दे सकते हैं? यह कई ब्राउज़रों को फैलाता है और दोनों साइटों के पास वैध प्रमाण पत्र हैं (मैं उन कंपनियों में से एक के लिए काम करता हूं जिनके साथ मैं समस्याग्रस्त हूं), इसलिए यह मेरे अंत पर है। किसी भी सुझाव के लिए बहुत आभार होगा।

OS 10.8.4 / Chrome: संस्करण - संस्करण 47.0.2526.106 (64-बिट) / सफारी संस्करण 6.0.5


टर्मिनल कमांड का आउटपुट openssl s_client -host store.tokyodawn.net -port 443:

Last login: Sun Jan 10 02:02:29 on console
Name Removed - $ openssl s_client -host store.tokyodawn.net -port 443 -prexit -showcerts
CONNECTED(00000003)
depth=1 /C=US/O=thawte, Inc./OU=Domain Validated SSL/CN=thawte DV SSL SHA256 CA
verify error:num=20:unable to get local issuer certificate
verify return:0
---
Certificate chain
 0 s:/CN=store.tokyodawn.net
   i:/C=US/O=thawte, Inc./OU=Domain Validated SSL/CN=thawte DV SSL SHA256 CA
-----BEGIN CERTIFICATE-----
MIIEhDCCA2ygAwIBAgIQH1h2tfm+vg3wJe7z44Yz0jANBgkqhkiG9w0BAQsFADBl
...
-----END CERTIFICATE-----
 1 s:/C=US/O=thawte, Inc./OU=Domain Validated SSL/CN=thawte DV SSL SHA256 CA
   i:/C=US/O=thawte, Inc./OU=Certification Services Division/OU=(c) 2008 thawte, Inc. - For authorized use only/CN=thawte Primary Root CA - G3
-----BEGIN CERTIFICATE-----
MIIE3DCCA8SgAwIBAgIQPiM0Wu0sClF7Jt7UgB0QqjANBgkqhkiG9w0BAQsFADCB
...
-----END CERTIFICATE-----
---
Server certificate
subject=/CN=store.tokyodawn.net
issuer=/C=US/O=thawte, Inc./OU=Domain Validated SSL/CN=thawte DV SSL SHA256 CA
---
No client certificate CA names sent
---
SSL handshake has read 3366 bytes and written 456 bytes
---
New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
Server public key is 2048 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
    Protocol  : TLSv1
    Cipher    : DHE-RSA-AES256-SHA
    Session-ID: B667B7B5FB70ECD8AAF870F88E32DE12A150DA0176FBACF30556A183EA1F69C0
    Session-ID-ctx: 
    Master-Key: 6F443715158ACC11BC307DAF1EBB0A6BEE5E9169EABA377F230D528F3E7D7A31C61068E28B8C5F0CFF16653791D9FF25
    Key-Arg   : None
    Start Time: 1452415952
    Timeout   : 300 (sec)
    Verify return code: 20 (unable to get local issuer certificate)
---
closed
---
Certificate chain
 0 s:/CN=store.tokyodawn.net
   i:/C=US/O=thawte, Inc./OU=Domain Validated SSL/CN=thawte DV SSL SHA256 CA
-----BEGIN CERTIFICATE-----
MIIEhDCCA2ygAwIBAgIQH1h2tfm+vg3wJe7z44Yz0jANBgkqhkiG9w0BAQsFADBl
...
-----END CERTIFICATE-----
 1 s:/C=US/O=thawte, Inc./OU=Domain Validated SSL/CN=thawte DV SSL SHA256 CA
   i:/C=US/O=thawte, Inc./OU=Certification Services Division/OU=(c) 2008 thawte, Inc. - For authorized use only/CN=thawte Primary Root CA - G3
-----BEGIN CERTIFICATE-----
MIIE3DCCA8SgAwIBAgIQPiM0Wu0sClF7Jt7UgB0QqjANBgkqhkiG9w0BAQsFADCB
-----END CERTIFICATE-----
---
Server certificate
subject=/CN=store.tokyodawn.net
issuer=/C=US/O=thawte, Inc./OU=Domain Validated SSL/CN=thawte DV SSL SHA256 CA
---
No client certificate CA names sent
---
SSL handshake has read 3403 bytes and written 493 bytes
---
New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
Server public key is 2048 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
    Protocol  : TLSv1
    Cipher    : DHE-RSA-AES256-SHA
    Session-ID: B667B7B5FB70ECD8AAF870F88E32DE12A150DA0176FBACF30556A183EA1F69C0
    Session-ID-ctx: 
    Master-Key: 6F443715158ACC11BC307DAF1EBB0A6BEE5E9169EABA377F230D528F3E7D7A31C61068E28B8C5F0CFF16653791D9FF25
    Key-Arg   : None
    Start Time: 1452415952
    Timeout   : 300 (sec)
    Verify return code: 20 (unable to get local issuer certificate)

अभी तक यह कोशिश नहीं की है: b.rthr.me/wp/2012/07/...
joe_04_04

कृपया किचेन एक्सेस खोलें - & gt; किचेन - & gt; सिस्टम रूट्स और जांचें कि क्या इसमें रूट सर्टिफिकेट है: थावटे प्राथमिक रूट सीए - जी 3
klanomath

ठीक है, दुर्भाग्य से, सिस्टम रूट्स में मेरे पास कोई थ्वेट नहीं है, मैंने वास्तव में उन सभी को इस पोस्ट से पहले हटा दिया था कि क्या यह देखने के लिए कि क्या पुन: उत्पन्न होगा और समस्या को ठीक करेगा (फिर से, मैं इस क्षेत्र में बहुत कुछ नहीं जानता, जो कुछ भी लगता है जैसे मुझे नहीं पता कि मैं किस बारे में बात कर रहा हूं, क्योंकि मैं नहीं)। मैंने यह सुनिश्चित करने के लिए कुछ एंटी वायरस सॉफ़्टवेयर भी चलाए कि मैंने कोई समझौता नहीं किया है। मुझे नहीं पता कि क्या यह कभी हल हो पाएगा, कुछ महीनों से इस पर काम कर रहा हूं :(
joe_04_04

इसके अलावा की फर्स्ट एड चला और वहां के मुद्दों को तय किया।
joe_04_04

जवाबों:


1

मेरी राय में आप एक महत्वपूर्ण रूट प्रमाण पत्र याद कर रहे हैं। परिणामस्वरूप प्रमाणन श्रृंखला अधूरी है और मध्यवर्ती प्रमाणन प्राधिकरण thawte DV एसएसएल SHA256 सीए सत्यापित नहीं किया जा सकता।

/ System / Library / Keychains की डिफ़ॉल्ट सामग्री को पुनर्स्थापित करने के लिए डाउनलोड करें OS X 10.8.5 कॉम्बो अपडेटर । आप इसे स्थापित कर सकते हैं या फ़ाइलें निकाल सकते हैं। यदि आपके पास 10.8.5 को अपडेट न करने के कारण हैं, तो इसके अतिरिक्त डाउनलोड और इंस्टॉल करें शांतिवादी । छवि को खोलें OSXUpdCombo10.8.5inosg। माउंट की गई छवि में फ़ाइल को Pacifist के साथ OSXUpdCombo10.8.5.pkg खोलें। फिर किचेन फ़ोल्डर में तीन फ़ाइलों को चुनकर और इंस्टॉल (रेड सर्कल) मारकर उन्हें स्थापित करें।

Pacifist opening installer package

ऐसा करने के लिए आपको व्यवस्थापक विशेषाधिकारों की आवश्यकता होती है।


यह आपकी समस्याओं को तुरंत हल नहीं कर सकता है, लेकिन आपको सभी Thawte प्रमाणपत्र वापस मिल गए और अपने मुद्दे को हल करना शुरू कर दें।

इसके अलावा मैं ओएस एक्स 10.8.5 को अपडेट करने की सलाह देता हूं और 10.8.5 के लिए किसी भी पूरक अपडेट को स्थापित करने और नवीनतम सुरक्षा अपडेट: सुरक्षा अद्यतन 2015-006 माउंटेन शेर


असल में, एक पुनरारंभ के बाद, मुझे लगता है कि मुद्दा दूर हो सकता है! कुछ वेबसाइट अब काम कर रही हैं! उंगलियों को पार कर।
joe_04_04

@ joe_04_04 कृपया एक या दो को छोड़कर सभी उपरोक्त टिप्पणियों को हटा दें। सिस्टम उन्हें इतना पसंद नहीं करता है।
klanomath

@ joe_04_04 यह कोई समाधान नहीं है। वह कमोबेश ए MITM हमले । यह कहां से आता है? क्या आपने अवास्ट स्थापित किया?
klanomath

मुझे नहीं पता कि यह कहां से आया है, मैंने इसे एक या दो महीने पहले देखा था लेकिन इसके बारे में कुछ भी नहीं सोचा था, यह साइट के अंत में एक मुद्दा था। मैं बहुत सावधान व्यक्ति हूँ जब यह वेब पर आता है, मुझे लगता है कि मैं पर्याप्त सावधानी नहीं रखता। मैंने कल रात एवास्ट को स्थापित किया और इसे चलाया और यह शून्य संक्रमण के साथ वापस आया। कोई और कदम जो मुझे उठाना चाहिए? मैं फिर से थोड़ा चिंतित हूं।
joe_04_04
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.