Почему мои старые компьютеры Mac внезапно не могут установить безопасное подключение к Интернету? [дубликат]

Недавно 3 моих старых компьютера Mac (старый MacBook Pro, старый iMac и еще более старый PPC Tower) начали сообщать, что не могут установить безопасное соединение со многими веб-страницами. Сообщения могут быть сформулированы по-разному, например, «это соединение не является частным» (без возможности продолжения).

Я пробовал обычные исправления без успеха. Единственное, что я могу понять, это то, что, возможно, было обновление протокола TLS, с которым эти старые машины не справляются. На более новых Mac проблем не возникает.

Возможно ли это? Есть ли какое-нибудь средство?

На какой macOS они работают?
См. Apple.stackexchange.com/questions/422332/… , чтобы узнать, как обновить сертификаты.

Ответы (1)

Срок действия сертификатов безопасности, которые были у этих компьютеров при последнем обновлении, истек, и заменить их невозможно. Более старые версии macOS (кажется, 10.11 и более ранние) не имеют обновленных сертификатов.

Вы можете попробовать установить новый сертификат вручную, следуя инструкциям на этой странице:

  1. Загрузите файл сертификата ISRG Root X1 с https://x1.i.lencr.org/

  2. Откройте приложение Keychain Access и перетащите этот файл в системную папку этого приложения.

  3. Найдите сертификат ISRG Root X1 в системе и дважды щелкните по нему, откройте меню «Доверие» и измените «Использовать системные значения по умолчанию» на «Всегда доверять», затем закройте его и введите свой пароль, чтобы подтвердить изменение (если будет предложено).

https://docs.certifytheweb.com/docs/kb/kb-202109-letsencrypt/#macos-ios-etc


Предупреждение . Установка корневых сертификатов должна выполняться с особой осторожностью. Если вы сделаете это с помощью вредоносного сертификата, это нарушит процесс безопасности, используемый вашим компьютером, поскольку это означает, что злоумышленник может заставить ваш компьютер доверять вредоносным веб-сайтам, выдающим себя за веб-сайты, которые вы уже используете.

Вот страница Let's Encrypt, подтверждающая, что приведенный выше URL-адрес для загрузки сертификата является доверенным: https://letsencrypt.org/docs/lencr.org/

Проблема также затрагивает macOS 10.11 El Capitan.
Отличный ответ, но не могли бы вы добавить краткое описание последствий установки корневых сертификатов для безопасности, установки только тех корневых сертификатов, которым вы доверяете, и т. д.?
У меня уже был сертификат ISRG x1 на моем Mac, но добавление сертификата R3 решило мою проблему. Мне не повезло с iOS.