Невозможно установить для собственного самоподписанного корневого сертификата значение «Всегда доверять» в macOS Sierra.

4

У меня есть сертификат корневого центра сертификации, который я создал для своих личных потребностей в разработке программного обеспечения. Я хочу добавить его в связку ключей в качестве доверенного сертификата.

У меня установлена ​​macOS Sierra 10.12, которую я только что установил сегодня утром.

Я разблокирую системную связку ключей.

Я добавил сертификат в брелок «Система». Он отображается с красным крестиком и предупреждение гласит: «Этот сертификат был подписан неизвестным органом». Это ожидается.

Я щелкаю на нем правой кнопкой мыши и выбираю пункт «Получить информацию». Появится экран с информацией о доверии. Сформировав выпадающий список «При использовании этого сертификата», я выбираю «Всегда доверять» и закрываю окно. Ничего не произошло. Сертификат остается ненадежным. Если я нажимаю «получить информацию», настройка остается «Использовать системные настройки по умолчанию».

Я работал под управлением MacOS X 10.9.5 ранее. У меня был точный сертификат, помеченный как доверенный в цепочке для ключей «логин».

Та же проблема возникает, если я делаю вышеупомянутые шаги в цепочке для ключей входа в систему.

Если я выберу «Никогда не доверять», меня попросят ввести пароль и сохранить настройки. Однако это противоположно моему намерению. Я хочу «Всегда доверять» этому сертификату. Как будто macOS переворачивает взгляд и свистит, заставляя поверить, что он не видел, чтобы я выбрал этот пункт меню.

Что мне нужно сделать, чтобы пометить свой собственный самоподписанный корневой сертификат как «Всегда доверять»?

Кристиан Цибульски
источник

Ответы:

2

У меня была эта проблема на Sierra с очень старым корневым сертификатом, подписанным с MD5. Создание нового корневого сертификата CA, подписанного с помощью SHA256, решило проблему.

Дилан Тэк
источник