Kā atjaunināt sertifikātus operētājsistēmās iOS un iPad, lai izvairītos no drošības kļūdām

  • iOS un iPadOS izmanto uzticamu saknes sertifikātu un instalēto profilu sarakstu, lai validētu drošas tīmekļa vietnes, e-pastu un lietotnes.
  • Daudzas SSL kļūdas rodas sertifikātu derīguma termiņa beigām, nepareizi izsniegtu sertifikātu vai servera nosaukuma un sertifikāta neatbilstības dēļ.
  • Datuma un laika pārbaude, kešatmiņas notīrīšana, tīkla atiestatīšana un iOS atjaunināšana parasti novērš problēmas, kas rodas pašā ierīcē.
  • Ja problēma ir serverī (beidzies derīguma termiņš vai nederīgs sertifikāts), administratoram ir svarīgi atjaunot vai labot sertifikātu.

Kā atjaunināt sertifikātus operētājsistēmās iOS un iPad, lai izvairītos no drošības kļūdām

Ja jūsu iPhone vai iPad pēkšņi sāk rādīt paziņojumus par Nedrošs savienojums, SSL kļūdas vai neuzticami sertifikātiIr normāli justies nedaudz panikā: nevarat piekļūt tīmekļa vietnēm, jūsu e-pasts nedarbojas un dažas lietotnes pat neielādējas. Neuztraucieties, lielāko daļu šo problēmu var novērst jūsu ierīcē vai pareizi konfigurējot serveri; un, ja jums ir aizdomas par uzbrukumu, skatiet mūsu ceļvedi par identitātes zādzību operētājsistēmā iOS.

Šajā pilnīgajā rokasgrāmatā jūs redzēsiet Kā sertifikāti darbojas operētājsistēmās iOS un iPadOS, kā tos atjaunināt un kā noteikt visbiežāk sastopamās drošības kļūdas Un kādas darbības jāveic neatkarīgi no tā, vai problēma ir saistīta ar jūsu ierīci vai serveri (tīmekli, e-pastu, VPN utt.). Mēs pāriesim no pamatiem līdz vismodernākajiem trikiem, lai jūs atkal varētu droši pārlūkot un izmantot savas lietotnes.

Kas ir digitālais sertifikāts un kā to izmanto jūsu iPhone vai iPad?

Digitālais sertifikāts, ko sauc arī par publiskās atslēgas sertifikāts vai X.509 sertifikātsTas ir fails, kas kalpo servera, personas vai pat lietotnes drošai identificēšanai un ļauj šifrēt saziņu starp jūsu ierīci un šo galamērķi.

Kad apmeklējat vietni, izmantojot HTTPS, vai izveidojat savienojumu ar drošu pakalpojumu, Safari un pati sistēma veic servera drošības sertifikāta verifikācijaViņi pārbauda, ​​vai to ir izdevusi atzīta sertifikācijas iestāde (CA), vai tā derīguma termiņš nav beidzies vai tā nav atsaukta, un vai servera nosaukums atbilst sertifikātam.

Šīs verifikācijas laikā jūsu iPhone vai iPad izmanto uzticamo saknes sertifikātu saraksts kas ir standarta komplektācijā ar sistēmu (iOS, iPadOS, macOS, tvOS, visionOS, watchOS). Ja tīmekļa vietnes vai pakalpojuma uzrādītais sertifikāts ir daļa no ķēdes, kas beidzas ar kādu no šiem saknes sertifikātiem, savienojums tiek uzskatīts par drošu un tiek šifrēts ar spēcīgiem algoritmiem, piemēram, AES līdz 256 bitiem.

Sertifikāti netiek izmantoti tikai tīmekļa vietnēm; tie ir arī svarīgi šifrēt e-pastus (S/MIME), autentificēt korporatīvajos Wi-Fi tīklos (802.1X, EAP-TLS), paraksta konfigurācijas profili, iestatīt Droši VPN tīkli vai apstiprināt sūtītāja identitāti noteiktās lietotnēs un pakalpojumos.

Kad sistēma konstatē, ka uzticības ķēdi nevar validēt (piemēram, tāpēc, ka sertifikācijas iestāde nav uzticama vai sertifikāts ir nepareizi izsniegts), iOS parāda brīdinājumus par nederīgiem vai neuzticamiem sertifikātiem vai SSL savienojuma kļūdāmsavienojuma bloķēšana vai karantīna, lai aizsargātu jūsu datus.

SSL kļūdas un neuzticami sertifikāti operētājsistēmā iOS

iOS un iPadOS atbalstītie sertifikātu un identitāšu veidi

Apple ekosistēmā ļoti svarīgs jēdziens ir digitālā identitāteSertifikāts ir sertifikāta un ar to saistītās privātās atslēgas kombinācija. Sertifikātu (ar tā publisko atslēgu) var izplatīt bez izdošanas, taču privātajai atslēgai vienmēr ir jābūt aizsargātai.

iPhone, iPad un Mac sākotnēji atbalsta vairākus failu formātus darbam ar sertifikātiem un identitātēm. Praktiski galvenokārt sastapsiet ar:

  • Servera vai CA sertifikātipaplašinājumi .cer, .crt, .der, parasti X.509 sertifikāti ar RSA atslēgām vai citiem atbalstītiem algoritmiem.
  • Personas vai klientu identitātes.pfx vai .p12 faili, kas satur sertifikātu un ar paroli šifrētu privāto atslēgu.

Identitātes PKCS #12 formātā (.p12, .pfx) tiek izmantotas, lai Autentificējiet sevi kā lietotāju tīklos, parakstiet un šifrējiet S/MIME e-pastus vai piekļuves portāliem, kuriem nepieciešams personisks sertifikāts (piemēram, administrāciju vai korporatīvo banku elektroniskās galvenās mītnes).

Uzticami saknes sertifikāti Apple ierīcēs

Visās Apple ierīcēs ir rūpnīcā uzstādīts saknes sertifikātu kolekcija no dažādām sertifikācijas iestādēmrūpīgi atlasīti un auditēti. iOS, iPadOS, macOS un citas sistēmas automātiski uzticēsies tikai tiem sertifikātiem, kas ir pareizi sasaistīti ar vienu no šīm saknēm.

Kad CA saknes iestāde izsniedz sertifikātu jūsu tīmekļa vietnei vai pasta serverim Tas nav uzticamo sarakstāSistēma uzskata šo sertifikātu par neuzticamu. Tas bieži notiek ar uzņēmuma iekšējām sertifikātu izdevniecībām vai pašparakstītiem sertifikātiem, kas nenāk no atzītas publiskas sertificēšanas iestādes.

Lai korporatīvā vide darbotos labi, ir ierasts, ka instalējiet ierīcē saknes sertifikātu (un nepieciešamos starpposma sertifikātus)Parasti to veic, izmantojot konfigurācijas profilu, ko izplata ierīču pārvaldības (MDM) pakalpojums. Šis profils izveido "uzticības enkuru", lai citi pakalpojumi, kas ir atkarīgi no šī CA, varētu darboties bez brīdinājuma.

Daudzlīmeņu publiskās atslēgas infrastruktūrās dažreiz nepietiek tikai ar saknes sertifikāta instalēšanu; tas bieži vien ir nepieciešams pievienojiet arī starpposma sertifikātus lai virkne tiktu pareizi validēta Safari, Mail un pārējās lietotnēs.

Administratīvajā līmenī visieteicamākais ir grupēt Visi uzņēmuma sertifikāti vienā profilāko var atjaunināt no MDM, neietekmējot citus ierīču profilus vai pakalpojumus.

Uzticamu sertifikātu automātiska atjaunināšana iPhone un iPad ierīcēs

Apple ir noteicis, ka, ja kādā no iepriekš instalētajiem saknes sertifikātiem tiek konstatēta nopietna drošības problēma, ierīces var Atjauniniet uzticamu informāciju bezvadu režīmāŠis atjauninājums tiek piegādāts, izmantojot internetu, bez jebkādas jūsu iejaukšanās, un tas pielāgo uzticamo sertifikātu sarakstu un to politikas.

Pārvaldītās vidēs šo automātisko atjaunināšanu var kontrolēt ar MDM ierobežojumu, ko sauc, aptuveni, “Atļaut uzticamu sertifikātu iestatījumu automātisku atjaunināšanu”Ja šī opcija ir atspējota, ierīce vairs nesaņems šīs izmaiņas gan caur Wi-Fi, gan Ethernet (dažu Mac datoru gadījumā).

Mājas lietotājam vai mazam uzņēmumam vissaprātīgākā rīcība ir Saglabājiet šo automātisko atjaunināšanu iespējotu.jo tas ir papildu drošības slānis, kas pasargā jūs no apdraudētiem sertifikātiem vai sertificēšanas iestādēm, kuras vairs nav uzticamas.

Manuāli instalējiet un aktivizējiet saknes sertifikātus iPhone un iPad ierīcēs

Kad instalējat Manuāli sakņojiet savu iPhone vai iPad. Izmantojot profilu (piemēram, tādu, ko nodrošina jūsu uzņēmums vai pakalpojumu sniedzējs), sistēma parāda ļoti skaidru paziņojumu, kas norāda, ka šis sertifikāts tiks pievienots ierīces uzticamo ierīču sarakstam.

Pēc profila instalēšanas saknes sertifikāts netiek automātiski uzskatīts par uzticamu visam; jums jāiet uz Iestatījumi > Vispārīgi > Informācija > Sertifikātu uzticamības iestatījumi un manuāli aktivizēt pilnīgu uzticēšanos šim konkrētajam saknes sertifikātam.

Šis papildu solis tiek ieviests, lai lietotājs pilnībā apzinātos, ka viņš veic liels šī sertifikāta spēksjo jebkura tīmekļa vietne vai pakalpojums, kas uz to ir saistīts, sistēma to uzskatīs par uzticamu.

Sertifikātu pārvaldība macOS sistēmā: root, starpposma un S/MIME

Mac datorā sertifikātu pārvaldība ir nedaudz detalizētāka, jo jums ir lietotne Pieeja taustiņiemkur var skatīt, pievienot un noņemt saknes, starpposma un personiskos sertifikātus, kā arī konfigurēt to uzticamības līmeņus.

Instalējot sertifikātu, izmantojot konfigurācijas profilu macOS sistēmā, lietotājam ir jādodas uz Iestatījumi> Vispārīgi> ProfiliAtlasiet lejupielādēto profilu, pārskatiet informāciju un noklikšķiniet uz "Instalēt". Lai pabeigtu darbību, jums, iespējams, tiks lūgts ievadīt administratora lietotājvārdu un paroli.

Saknes sertifikāta izdotie starpposma sertifikāti parasti ir beidzas pirms pašu saknes sertifikātu derīguma termiņa beigāmDaudzas organizācijas tos izmanto, lai nodrošinātu, ka pārlūkprogrammas uzticas partneru vietnēm, atsevišķi turot galveno saknes sertifikātu. Ja starpposma sertifikāta derīguma termiņš beidzas, jūs redzēsiet SSL kļūdas, pat ja vietnes sertifikāts šķiet derīgs.

Atslēgu pieslēgvietā (Keyring Access) sistēmas atslēgu piekariņšJūs varat atrast derīguma termiņu zaudējušus starpposma sertifikātus un aizstāt vai dzēst tos atbilstoši savas organizācijas politikām.

Ar sertifikātiem S / MIME Mac datorā ir jābūt uzmanīgiem: ja izdzēsīsiet kādu no šiem sertifikātiem no atslēgu piekariņa, vairs nevarēsiet lasīt vecos e-pastus, kas ar to tika šifrēti, jo Jums vairs nebūs atslēgas, kas nepieciešama to atšifrēšanai..

Sertifikātu problēmas ar iPhone un iPad Mail

Viens no biežākajiem gadījumiem, ar ko lietotāji saskaras, ir pēkšņs gadījums, kad E-pasta konts iPhone vai iPad ierīcē pārstāj darboties un parādās brīdinājums, piemēram, "neuzticams drošības sertifikāts" vai "servera identitāti nevar pārbaudīt".

Tas parasti ir saistīts ar SSL sertifikāta ikgadēja atjaunošana no pasta servera (POP, IMAP vai SMTP). Kad pakalpojumu sniedzējs izsniedz jaunu sertifikātu, e-pasta lietojumprogrammas (Outlook, Thunderbird, Apple Mail u. c.) parasti parāda uzvedni ar lūgumu apstiprināt, ka uzticaties jaunajam sertifikātam.

Daudzās darbvirsmas lietotnēs tas ir tik vienkārši kā pieņemt jauno sertifikātu un turpiniet. Problēma ir tā, ka jaunākajās iOS un iPadOS versijās, ja šim serverim jau pastāvēja iepriekšējs sertifikāts, sistēma dažreiz nerāda pogu atjaunotā sertifikāta pieņemšanai vai arī parāda ziņojumu, bet neļauj tam pilnībā uzticēties.

Tas izraisa Tūkstošiem iPhone un iPad lietotāju savos e-pastos pastāvīgi saskaras ar kļūdām.it īpaši, ja pasta servera sertifikāts precīzi neatbilst kontā konfigurētajam servera nosaukumam.

Tipiski risinājumi sertifikātu problēmai e-pastā (pašmitināts)

Kā atjaunināt sertifikātus operētājsistēmās iOS un iPad: ceļvedis drošības kļūdu labošanai

Ja pārvaldāt savu e-pastu, izmantojot cPanel tipa mitināšanas pakalpojumu (piemēram, pakalpojumu sniedzējus, kas piedāvā bezmaksas sertifikātus ar Let's Encrypt), ir vairāki veidi, kā to izdarīt Izvairieties no neuzticamu sertifikātu brīdinājumiem operētājsistēmā iOS ja izmantojat tādas adreses kā mail.mydomain.com.

1. Izsniedziet īpašu SSL sertifikātu domēnam mail.mydomain.com

Tīrākais risinājums ir izsniegt SSL sertifikātu e-pasta apakšdomēnam (mail.mydomain.com) no mitināšanas vadības paneļa. Gandrīz visi Let's Encrypt plāni ļauj to izdarīt tikai ar dažiem klikšķiem.

Tipiskā panelī, piemēram, cPanel, jūs ievadītu sadaļu Drošība > Let's Encrypt™ SSL Un jaunu sertifikātu izsniegšanas apgabalā jūs atlasītu savu galveno domēnu un attiecīgos apakšdomēnus, jo īpaši mail.mydomain.com (un parasti arī www.mydomain.com).

Dažreiz jūs redzēsiet vairākus šāda veida ierakstus. domēns.com, mail.domēns.com, www.domēns.comVienkārši atlasiet tos, kurus faktiski izmantojat. Dažām konfigurācijām ir jāizvēlas arī validācijas veids (piemēram, DNS-01), kas nozīmē, ka DNS ierakstam ir pareizi jānorāda uz serveri, kurā sertifikāts ir izsniegts.

Kad pasta servera SSL sertifikāts ir izsniegts, iestatot kontu iPhone vai iPad ierīcē, izmantojot mail.mydomain.com kā ienākošo un izejošo datu serverisiOS redzēs pilnīgi derīgu sertifikātu bez nosaukumu neatbilstībām, un kaitinošie brīdinājumi vairs netiks rādīti (vai, ja brīdinājums parādās sākotnēji, jums būs skaidra opcija “Uzticēties”).

2. Izdzēsiet kontu un izveidojiet to vēlreiz

Ja nevarat izsniegt jaunu un pareizu sertifikātu, ir vēl viena agresīvāka iespēja Izdzēsiet e-pasta kontu savā iPhone vai iPad ierīcē un iestatiet to no jauna.Tas piespiež sistēmu aizmirst visus vecos sertifikātus, kas saistīti ar šo serveri.

Pirms tam jums jāpārliecinās par divām galvenajām lietām: vai esat atradis konta parole un lai noskaidrotu, vai konts ir konfigurēts kā POP bez ziņojumu kopēšanas serverī. Tādā gadījumā jūs varētu zaudēt e-pastus, kas pastāv tikai ierīcē.

Ja jūsu pakalpojumu sniedzējs piedāvā IMAP ar servera kopiju, šī opcija ir mazāk riskanta, lai gan tā joprojām ir drastiskāka nekā vienkārši IMAP izmantošana. izsniegt derīgu SSL sertifikātu pasta serverim.

3. Izmantojiet servera faktisko resursdatora nosaukumu, nevis mail.mydomain.com

Kad tiek izsniegts SSL sertifikāts iekšējais servera nosaukums (resursdatora nosaukums) no pakalpojumu sniedzēja, nevis jūsu e-pasta apakšdomēna, praktisks risinājums ir mainīt ienākošā/izejošā pasta serveri iOS konta iestatījumos no mail.mydomain.com uz īsto resursdatora nosaukumu, piemēram, host53.yourprovider.com.

Tādējādi servera nosaukums, ko izmantojat kontā Tas atbilst sertifikātā norādītajam.Un identitātes kļūda vairs nerodas. Trūkums ir tāds, ka, ja jūsu pakalpojumu sniedzējs kādreiz migrēs jūsu kontus uz citu serveri ar citu resursdatora nosaukumu, jums būs manuāli jāmaina iestatījumi visās jūsu ierīcēs un kontos.

4. Īpašs gadījums: tīmekļa domēns pie viena pakalpojumu sniedzēja, bet e-pasts pie cita

Ir lietotāji, kuriem ir tīmekļa vietni mitina viens pakalpojumu sniedzējs, bet e-pastu — citsŠādos gadījumos e-pasta mitināšanas pakalpojumu sniedzēja izsniegtie Let's Encrypt sertifikāti ne vienmēr ietver primāro domēnu, ja DNS norāda citur.

Ja primārais domēns nenorāda uz e-pasta mitināšanas IP adresi, mēģinājums Izsniegt sertifikātu, kas aptver domēnu domain.com un mail.domain.com Tas neizdosies, un jūs nevarēsiet automātiski iegūt derīgu SSL sertifikātu, kas saistīts ar e-pasta apakšdomēnu.

Viens no veidiem, kā to atrisināt, ir skaidri izveidot mail.domain.com apakšdomēns e-pasta mitināšanas cPanel un izsniegt Let's Encrypt sertifikātu tikai šim apakšdomēnam, izslēdzot galveno domēnu. Tā kā šis ieraksts norāda uz pareizo IP adresi, validācija būs veiksmīga.

Kad tas būs izdarīts, jūsu iPhone varēs izmantot mail.domain.com kā serveri ar pilnībā derīgu sertifikātu, tādējādi novēršot turpmākus drošības brīdinājumus, lietojot lietotni Mail.

SSL 403 kļūdas un personīgie sertifikāti operētājsistēmā iOS

Vēl viens ļoti izplatīts scenārijs, īpaši oficiālajās tīmekļa vietnēs, bankās vai iekštīklosŠī ir kļūda 403 (piekļuve aizliegta), kas rodas, mēģinot pieteikties ar personīgo digitālo sertifikātu savā iPhone vai iPad ierīcē.

Pirmkārt, ir jāpārbauda, ​​vai jums tas tiešām ir. instalēts un derīgs personīgais sertifikāts Jūsu ierīcē. Sākot ar iOS 15 un jaunākām versijām, varat doties uz sadaļu Iestatījumi > Vispārīgi > VPN un ierīču pārvaldība > Konfigurācijas profili un pārbaudīt, vai ir redzami profili ar jūsu sertifikātu.

Atlasot sertifikātu un noklikšķinot uz “Vairāk informācijas”, jūs redzēsiet informāciju, piemēram, derīguma termiņš un izdevēja iestādeJa sertifikātam ir beidzies derīguma termiņš, tas ir atsaukts, bojāts vai iegūts no nepareizas kopijas (.cer, nevis .p12 ar privāto atslēgu), jums būs jāimportē derīga kopija.

Lai pārbaudītu, vai viss darbojas pareizi, daudzas iestādes, piemēram, FNMT, piedāvā verifikācijas lapas. Piekļūstot viņu testa rīkam, izmantojot Safari, un atlasot savu sertifikātu, jums vajadzētu redzēt šādu ziņojumu: "Jūsu sertifikāts tikko ir pārbaudīts. Jums ir derīgs un neatsaukts digitālais sertifikāts."Ja tā nav, kaut kas nav kārtībā ar instalāciju vai pašu sertifikātu.

Ar sertifikātiem saderīgas pārlūkprogrammas operētājsistēmā iOS

iOS ir svarīga detaļa, par kuru daudzi cilvēki nezina: Ne visas pārlūkprogrammas apstrādā personiskos sertifikātusPašlaik vienīgā atbalstītā pārlūkprogramma darbam ar sistēmā instalētajiem sertifikātiem ir Safari.

Pārlūkprogrammām patīk Google Chrome vai Mozilla Firefox iOS neizmanto lietotāja sertifikātu krātuvi tādā pašā veidā, tāpēc pat ja sertifikāts ir pareizi instalēts, iespējams, lietotāji to nevarēs izmantot, lai identificētu sevi tīmekļa vietnē.

Ja mēģināt piekļūt portālam, kuram nepieciešams digitālais sertifikāts, vienmēr pārliecinieties, ka to darāt. no Safariun nevis no citām pārlūkprogrammām, lai izvairītos no nevajadzīgām kļūdām.

Pamata darbības, lai piespiestu sertifikātu atlasi un novērstu kļūdas

Kad Safari "iestrēgst" un Sertifikātu atlases logs vairs neparādāsVar palīdzēt pilnībā aizvērt pārlūkprogrammu un notīrīt pagaidu datus.

Lai pilnībā aizvērtu Safari, izmantojiet lietojumprogrammu pārslēdzējsIerīcēs bez fiziskas pogas pavelciet uz augšu no ekrāna apakšas un turiet sekundi, lai skatītu atvērtās lietotnes; modeļos ar sākuma pogu veiciet dubultklikšķi uz pogas. Pēc tam pavelciet Safari uz augšu, lai to aizvērtu.

Tā ir arī laba ideja dzēst vēsturi un vietnes datus Sadaļā Iestatījumi > Safari > Notīrīt vēsturi un vietnes datus. Tas noņem sīkfailus, kešatmiņu un citus datus, kas varētu liegt jūsu sesijas vai sertifikāta izvēli būt nepareizai.

Ja pēc tam joprojām saņemat to pašu 403 kļūdu vai to pašu sertifikāta brīdinājumu, iespējams, jums ir nepieciešams atkārtoti instalējiet personīgo sertifikātu: eksportējiet to no datora kā .p12 failu, nosūtiet to sev pa e-pastu vai izmantojiet AirDrop un atkārtoti instalējiet to savā iPhone vai iPad, ievērojot izdevēja norādījumus.

Biežāk sastopamās SSL kļūdas iPhone un iPad ierīcēs: parastie cēloņi

Papildus pasta un personīgajām apliecībām ir arī vairākas Vispārīgas SSL kļūdas operētājsistēmā iOS kas var ietekmēt pārlūkošanu, tādas lietotnes kā Dropbox vai Apple Music vai pat sistēmā integrētus trešo pušu pakalpojumus.

Šīs kļūdas parādās ar tādiem ziņojumiem kā "nevar izveidot drošu savienojumu", "SSL savienojuma kļūda" vai "nevar pārbaudīt servera identitāti". Visbiežāk sastopamie iemesli ir:

  • Nepareizi datuma un laika iestatījumi ierīcē, kuru dēļ sertifikāti izskatās beigušies vai nederīgi.
  • Beidzies derīguma termiņš vai nepareizi konfigurēti sertifikāti serverī, ar kuru izveidojat savienojumu (tīmeklis, API, e-pasts utt.).
  • Nederīgi vai pašparakstīti sertifikāti izdevušas CA, ko iOS neatpazīst.
  • Novecojusi iOS versija vai lietotne, bez atbalsta modernākajiem TLS protokoliem.
  • Bojāti tīkla iestatījumi (DNS, starpniekserveris, ugunsmūris vai drošības lietotnes, kas traucē).

Visos šajos gadījumos ir virkne darbību, ko var veikt, lai izslēgtu problēmas ierīces pusē, pirms secināt, ka kļūda ir tikai serverī.

Metodes SSL savienojuma kļūdu labošanai operētājsistēmās iOS un iPadOS

Ja jūsu iPhone vai iPad ierīcē atkārtoti rodas SSL kļūdas, vislabāk ir ievērot loģisku pārbaužu secību. Šeit ir dažas no visnoderīgākajām metodēm, no kurām daudzas ir ātras, lai mēģiniet situāciju labot no savas puses:

1. Restartējiet ierīci

Pagaidu sistēmas kļūmes var izraisīt neparasta uzvedība sertifikātu validācijā vai šifrētu savienojumu apstrādē. iPhone vai iPad restartēšana parasti ir vienkāršākais un efektīvākais veids, kā izslēgt šīs problēmas.

Dodieties uz Iestatījumi > Vispārīgi un ritiniet uz leju līdz opcijai "Izslēgt"Izslēdziet ierīci, uzgaidiet dažas sekundes un ieslēdziet to vēlreiz. Pēc tam mēģiniet vēlreiz piekļūt problemātiskajai vietnei vai lietotnei.

2. Aktivizējiet un deaktivizējiet lidmašīnas režīmu

Lidmašīnas režīms ir ātrs rīks piespiedu kārtā restartēt tīkla savienojumus (Wi-Fi, mobilo datu, Bluetooth u. c.) Nelielas tīkla neatbilstības var galu galā izpausties kā SSL kļūdas, īpaši, ja rodas neregulāras DNS problēmas.

Atveriet iestatījumus, ieslēdziet Lidmašīnas režīmsPagaidiet dažas sekundes un pēc tam atspējojiet to. Tas atiestata savienojumus un dažreiz ir pietiekami, lai SSL pieprasījumi atkal darbotos pareizi.

3. Atiestatiet tīkla iestatījumus

Ja problēma joprojām pastāv, nākamais solis ir atiestatīt visus tīkla iestatījumusTas izdzēš saglabātos Wi-Fi tīklus, operatora iestatījumus, VPN un pielāgotās DNS konfigurācijas.

Dodieties uz Iestatījumi > Vispārīgi > Pārsūtīt vai atiestatīt iPhone/iPad > Atiestatīt un izvēlieties "Atiestatīt tīkla iestatījumus"Ierīce tiks restartēta, un jums būs atkārtoti jāievada Wi-Fi parole, taču tas ir labs veids, kā izslēgt bojātu iestatījumu kā problēmas cēloni.

4. Pārbaudiet datumu un laiku

SSL sertifikātiem ir ļoti stingrs derīguma termiņšJa jūsu iPhone datums ir iestatīts pārāk tālu uz priekšu vai pārāk tālu atpakaļ, tas uzskatīs, ka sertifikāta derīguma termiņš ir beidzies vai tas vēl nav derīgs.

Dodieties uz Iestatījumi > Vispārīgi > Datums un laiks un ieslēdziet opciju "Iestatīt automātiski"Pārliecinieties, vai ierīcei ir interneta savienojums, lai sinhronizētos pareizi. Pēc tam aizveriet problemātisko lietotni un atveriet to atkārtoti.

5. Atjauniniet iOS un lietotnes

Novecojusi operētājsistēma vai lietotne var neatbalsta jaunākās TLS versijas vai arī ir kļūdas, kas īpaši ietekmē sertifikātu verifikāciju.

Operētājsistēmā iOS/iPadOS dodieties uz Iestatījumi > Vispārīgi > Programmatūras atjaunināšana Un, ja ir pieejama jauna versija, pieskarieties "Lejupielādēt un instalēt"Lietotņu gadījumā dodieties uz App Store > savu profilu un atjauniniet visas, kurām ir pieejamas jaunas versijas.

6. Aizveriet un atkārtoti atveriet lietotni, kas rada kļūdu.

Dažreiz problēma ir saistīta tikai ar lietotni, kuru izmantojat (piemēram, Dropbox, Apple Music vai banku lietotne), kuras dēļ sesijas vai SSL savienojuma apstrādātājs var būt nestabilā stāvoklī.

Pilnībā aizveriet to lietotņu pārslēdzējā (tāpat kā mēs to izdarījām ar Safari) un atveriet to vēlreiz. Daudzos gadījumos lietotne atjauno sesiju un Pareizi atkārtoti vienoties par SSL savienojumiem.

7. Notīriet Safari sīkfailus un kešatmiņu

Ja pārlūkošanas laikā rodas kļūda, iespējams, ka daži kešatmiņas dati vai vecs sīkfails traucē drošo savienojumu.

Sadaļā Iestatījumi > Safari pieskarieties "Notīrīt vēsturi un vietnes datus" un apstipriniet. Tas notīrīs sīkfailus, kešatmiņu un citus datus. Pēc tam aizveriet Safari no lietotņu pārslēdzēja un mēģiniet vēlreiz.

8. Atiestatiet visus iestatījumus

Ārkārtējos gadījumos jūs varat izvēlēties atiestatīt visus ierīces iestatījumus (nedzēšot datus vai lietotnes). Tas atjauno lielāko daļu sistēmas iestatījumu uz to noklusējuma vērtībām, tostarp daudzus tīkla un drošības parametrus.

Dodieties uz Iestatījumi > Vispārīgi > Pārsūtīt vai atiestatīt iPhone/iPad > Atiestatīt un izvēlieties "Atiestatīt visus iestatījumus"Process aizņems dažas minūtes, un jums būs jāpārkonfigurē dažas preferences, taču tā ir iespēja, pirms apsverat radikālākus pasākumus.

9. Mainiet DNS iestatījumus

Dažreiz SSL kļūdas ir saistītas ar DNS servera problēmas (Tas netiek pareizi atrisināts, atgriež nepareizas IP adreses vai ir pārāk lēns.) Pārslēgšanās uz zināmiem publiskiem DNS serveriem palīdz to izslēgt.

Iestatījumos > Wi-Fi pieskarieties tīkla ikonai “i” un dodieties uz sadaļu “Konfigurēt DNS”. ​​Varat atstāt to tādu, kāda tā ir. Automático lai izmantotu maršrutētāja DNS vai pārslēgtos uz manuālo režīmu un pievienotu serverus, piemēram, 1.1.1.1 (Cloudflare), 8.8.8.8 un 8.8.4.4 (Google) vai 208.67.222.222 un 208.67.220.220 (OpenDNS).

10. Aktivizējiet atrašanās vietas noteikšanas pakalpojumus, ja vietne/lietotne to pieprasa

Dažas lietotnes un tīmekļa vietnes izmanto ierīces atrašanās vieta kā daļa no tās drošības pasākumiemJa atrašanās vietas noteikšanas pakalpojumi ir pilnībā atspējoti, noteiktas autentifikācijas plūsmas var neizdoties.

Sadaļā Iestatījumi > Konfidencialitāte > Atrašanās vietas pakalpojumi ieslēdziet vispārīgo slēdzi un, ja vēlaties, pielāgojiet lietotni pēc lietotnes Kādu atrašanās vietas piekļuvi jūs atļaujat? Pēc tam mēģiniet vēlreiz izmantot problemātisko lietotni vai vietni.

Kad problēma ir serverī, nevis jūsu iPhone vai iPad ierīcē

Ja pēc visām iepriekšējām pārbaudēm joprojām redzat brīdinājumus, piemēram, beidzies sertifikāta derīguma termiņš, nederīgs sertifikāts vai nezināma sertifikācijas iestādeĻoti iespējams, ka avots ir serveris, ar kuru mēģināt izveidot savienojumu.

Šādos gadījumos no ierīces neko daudz nevar darīt, izņemot Neievadiet sensitīvus datus šajā vietnē vai lietotnē un sazinieties ar tehnisko vadītāju. Ja jums ir jāsazinās ar sistēmas administratoru vai servisa atbalsta dienestu:

  • Sūtīt kļūdas ekrānuzņēmumi kas parādās jūsu iPhone vai iPad ierīcē.
  • Norāda konkrēts domēns vai serveris ar kuru jūs mēģināt izveidot savienojumu.
  • Pajautājiet, vai viņiem ir sertifikāts nesen atjaunots vai mainījis mitināšanas/drošības pakalpojumu sniedzēju.

Administratori var izmantot tādus rīkus kā SSL Labs, lai analizētu sertifikātu statusu, uzticamības ķēdi un protokolu versijas, un tādējādi Noteikt, vai trūkst starpposma, vai sertifikāta derīguma termiņš ir beidzies vai vai pastāv nesaderība ar iOS.

Izprotot, kā sertifikāti darbojas Apple ekosistēmā, kādus sertifikātu veidus atbalsta iOS un iPadOS, un veicot visas šīs darbības (sākot ar Safari datuma un kešatmiņas pārbaudi un beidzot ar derīgu sertifikātu izsniegšanu pasta serverim vai DNS iestatījumu maiņu), ir daudz vieglāk atrast SSL kļūdu avotu un ātri atjaunot drošus savienojumus savā iPhone vai iPad ierīcē, neupurējot to piedāvāto drošību.

Kiberdrošība Apple ierīcēs
saistīto rakstu:
Pilnīgs Apple kiberdrošības ceļvedis: aizsargājiet savu iPhone, iPad un Mac

Pievienot kā vēlamo avotu