Kako ažurirati certifikate na iOS-u i iPadu kako biste izbjegli sigurnosne pogreške

  • iOS i iPadOS oslanjaju se na popis pouzdanih korijenskih certifikata i instaliranih profila za validaciju sigurnih web-mjesta, e-pošte i aplikacija.
  • Mnoge SSL pogreške uzrokovane su isteklim certifikatima, neispravno izdanim certifikatima ili neusklađenostima između naziva poslužitelja i certifikata.
  • Provjera datuma i vremena, brisanje predmemorije, resetiranje mreže i ažuriranje iOS-a obično rješavaju probleme koji nastaju unutar samog uređaja.
  • Kada je problem na poslužitelju (istekli ili nevažeći certifikat), bitno je da administrator obnovi ili ispravi certifikat.

Kako ažurirati certifikate na iOS-u i iPadu kako biste izbjegli sigurnosne pogreške

Ako vaš iPhone ili iPad iznenada počne prikazivati ​​obavijesti Nesigurna veza, SSL pogreške ili nepouzdani certifikatiNormalno je osjećati se malo paničareno: ne možete pristupiti web stranicama, e-pošta vam ne radi, a neke se aplikacije čak ni ne učitavaju. Ne brinite, velika većina ovih problema može se riješiti na vašem uređaju ili pravilnom konfiguracijom poslužitelja; a ako sumnjate na napad, pogledajte naš vodič o krađi identiteta na iOS-u.

U ovom cjelovitom vodiču vidjet ćete Kako certifikati funkcioniraju u iOS-u i iPadOS-u, kako ih ažurirati i kako otkriti najčešće sigurnosne pogreške I koje korake poduzeti, bez obzira je li problem s vašim uređajem ili poslužiteljem (web, e-pošta, VPN itd.). Prijeći ćemo od osnova do najnaprednijih trikova kako biste ponovno mogli sigurno pregledavati i koristiti svoje aplikacije.

Što je digitalni certifikat i kako ga vaš iPhone ili iPad koristi?

Digitalni certifikat, također nazvan certifikat javnog ključa ili X.509 certifikatTo je datoteka koja služi za sigurnu identifikaciju poslužitelja, osobe ili čak aplikacije i omogućuje vam šifriranje komunikacije između vašeg uređaja i tog odredišta.

Kada posjetite web-stranicu s HTTPS-om ili se povežete sa sigurnom uslugom, Safari i sam sustav izvode provjera sigurnosnog certifikata poslužiteljaOni provjeravaju je li ga izdalo priznato tijelo za certificiranje (CA), da nije istekao ili opozvan te da se naziv poslužitelja podudara s certifikatom.

Tijekom te provjere, vaš iPhone ili iPad koristi popis pouzdanih korijenskih certifikata koji dolazi standardno sa sustavom (iOS, iPadOS, macOS, tvOS, visionOS, watchOS). Ako je certifikat koji predstavlja web stranica ili usluga dio lanca koji završava jednim od ovih korijenskih certifikata, veza se smatra sigurnom i šifrirana je robusnim algoritmima, kao što je AES do 256 bita.

Certifikati se ne koriste samo za web stranice; oni su također ključni za šifriranje e-pošte (S/MIME), autentifikacija na korporativnim Wi-Fi mrežama (802.1X, EAP-TLS), profili konfiguracije znaka, postavljanje Sigurni VPN-ovi ili potvrditi identitet pošiljatelja u određenim aplikacijama i uslugama.

Kada sustav otkrije da se lanac povjerenja ne može validirati (na primjer, zato što CA nije pouzdan ili je certifikat neispravno izdan), iOS prikazuje upozorenja o nevažećim ili nepouzdanim certifikatima ili greškama SSL vezeblokiranje ili stavljanje veze u karantenu radi zaštite vaših podataka.

SSL pogreške i nepouzdani certifikati na iOS-u

Vrste certifikata i identiteta koje podržavaju iOS i iPadOS

U Appleovom ekosustavu, vrlo važan koncept je onaj digitalni identitetCertifikat je kombinacija certifikata i pripadajućeg privatnog ključa. Certifikat (s javnim ključem) može se distribuirati bez problema, ali privatni ključ mora uvijek ostati zaštićen.

iPhone, iPad i Mac izvorno podržavaju nekoliko formata datoteka za rad s certifikatima i identitetima. U praksi ćete se prvenstveno susresti sa:

  • Certifikati poslužitelja ili CA: ekstenzije .cer, .crt, .der, obično X.509 certifikati s RSA ključevima ili drugim podržanim algoritmima.
  • Osobni ili korisnički identiteti.pfx ili .p12 datoteke koje sadrže certifikat i privatni ključ šifriran lozinkom.

Identiteti u PKCS #12 formatu (.p12, .pfx) koriste se za Autentifikujte se kao korisnik na mrežama, potpisujte i šifrirajte S/MIME e-poruke ili pristupni portali koji zahtijevaju osobni certifikat (na primjer, elektronička sjedišta uprava ili korporativnih banaka).

Pouzdani korijenski certifikati na Apple uređajima

Svi Apple uređaji imaju tvornički instaliran kolekcija korijenskih certifikata od različitih certifikacijskih tijelapažljivo odabrani i revidirani. iOS, iPadOS, macOS i drugi sustavi automatski će vjerovati samo certifikatima koji su ispravno povezani s jednim od ovih korijena.

Kada korijen CA izda certifikat za vašu web stranicu ili poslužitelj e-pošte Nije na popisu pouzdanihSustav smatra taj certifikat nepouzdanim. To se često događa s internim tvrtkama koje izdaju certifikate ili samopotpisanim certifikatima koji ne dolaze od priznatog javnog CA-a.

Da bi korporativno okruženje dobro funkcioniralo, uobičajeno je da instalirajte korijenski certifikat (i potrebne međucertifikate) na uređajTo se obično radi putem konfiguracijskog profila koji distribuira usluga upravljanja uređajima (MDM). Ovaj profil uspostavlja "sidro povjerenja" tako da druge usluge koje ovise o toj CA mogu funkcionirati bez upozorenja.

U višeslojnim infrastrukturama javnog ključa, instaliranje samo korijenskog certifikata ponekad nije dovoljno; često je neophodno također dodajte međucertifikate kako bi se niz ispravno validirao u Safariju, Mailu i ostalim aplikacijama.

Najpreporučljivije na administrativnoj razini je grupiranje Svi certifikati tvrtke u jednom profilukoji se mogu ažurirati iz MDM-a bez utjecaja na druge profile uređaja ili usluge.

Automatsko ažuriranje pouzdanih certifikata na iPhoneu i iPadu

Apple je odredio da ako se otkrije ozbiljan sigurnosni problem s bilo kojim od unaprijed instaliranih root certifikata, uređaji mogu Bežično ažurirajte pouzdane informacijeOvo ažuriranje stiže putem interneta, bez vaše potrebe za bilo kakvom radnjom, i prilagođava popis pouzdanih certifikata i njihove politike.

U upravljanim okruženjima, ovo automatsko ažuriranje može se kontrolirati MDM ograničenjem koje se otprilike naziva, "Dopusti automatsko ažuriranje postavki pouzdanog certifikata"Ako je onemogućeno, uređaj će prestati primati te promjene, i putem Wi-Fi-ja i Etherneta (u slučaju nekih Macova).

Za kućnog korisnika ili malo poduzeće, najrazumnije je Ostavite to automatsko ažuriranje uključeno.jer je to dodatni sloj sigurnosti koji vas štiti od kompromitiranih certifikata ili CA-ova koji prestaju biti pouzdani.

Ručno instalirajte i aktivirajte root certifikate na iPhoneu i iPadu

Kada instalirate Ručno rootajte svoj iPhone ili iPad. Pomoću profila (na primjer, onog koji je pružila vaša tvrtka ili davatelj usluga), sustav prikazuje vrlo jasnu obavijest koja označava da će ovaj certifikat biti dodan na popis pouzdanih uređaja.

Nakon instaliranja profila, korijenski certifikat se ne smatra automatski pouzdanim za sve; morate otići na Postavke > Općenito > Informacije > Postavke pouzdanosti certifikata i ručno aktivirajte potpuno povjerenje za taj određeni korijenski certifikat.

Ovaj dodatni korak uveden je kako bi korisnik bio potpuno svjestan da poduzima velika razina moći tog certifikatabudući da će sustav svaku web stranicu ili uslugu koja se povezuje na nju smatrati pouzdanom.

Upravljanje certifikatima u macOS-u: root, intermediate i S/MIME

Na Macu je upravljanje certifikatima nešto detaljnije jer imate aplikaciju Pristup Keyringsugdje možete pregledavati, dodavati i uklanjati korijenske, međucertifikate i osobne certifikate, kao i konfigurirati njihove razine pouzdanosti.

Kada instalirate certifikat pomoću konfiguracijskog profila na macOS-u, korisnik mora otići na Postavke> Općenito> ProfiliOdaberite preuzeti profil, pregledajte podatke i kliknite "Instaliraj". Možda će se od vas tražiti korisničko ime i lozinka administratora kako biste dovršili operaciju.

Međucertifikati koje izdaje korijenski CA obično su isteći prije samih korijenskih certifikataMnoge organizacije ih koriste kako bi osigurale da preglednici vjeruju partnerskim web-lokacijama, držeći glavni korijenski certifikat odvojenim. Ako istekne međucertifikat, vidjet ćete SSL pogreške čak i ako se certifikat web-lokacije čini važećim.

U Keyring Accessu, unutar privjesak za ključeve sustavaIstekle međucertifikate možete pronaći i zamijeniti ili izbrisati u skladu s pravilima vaše organizacije.

S certifikatima S / MIME Na Macu morate biti oprezni: ako izbrišete jedan od tih certifikata iz svog privjeska za ključeve, više nećete moći čitati stare e-poruke koje su njime šifrirane, jer Više nećete imati ključ potreban za njihovo dešifriranje.

Problemi s certifikatom za iPhone i iPad Mail

Jedan od najčešćih slučajeva s kojima se korisnici susreću jest da, iznenada, Račun e-pošte na iPhoneu ili iPadu prestaje raditi i pojavljuje se upozorenje poput "nepouzdani sigurnosni certifikat" ili "identitet poslužitelja ne može se provjeriti".

To je obično zbog godišnja obnova SSL certifikata s poslužitelja pošte (POP, IMAP ili SMTP). Kada davatelj usluga izda novi certifikat, aplikacije za e-poštu (Outlook, Thunderbird, Apple Mail itd.) obično prikazuju upit u kojem se traži da potvrdite da vjerujete novom certifikatu.

U mnogim desktop aplikacijama to je jednostavno kao prihvati novi certifikat i krenimo dalje. Problem je u tome što u novijim verzijama iOS-a i iPadOS-a, kada je za taj poslužitelj već postojao prethodni certifikat, sustav ponekad ne prikazuje gumb za prihvaćanje obnovljenog certifikata ili prikazuje poruku, ali vam ne dopušta da mu u potpunosti vjerujete.

To uzrokuje Tisuće korisnika iPhonea i iPada suočava se s stalnim greškama u svojoj e-pošti.posebno kada certifikat poslužitelja pošte ne odgovara točno nazivu poslužitelja konfiguriranom u računu.

Tipična rješenja problema certifikata u e-pošti (samoposlužena)

Kako ažurirati certifikate na iOS-u i iPadu: vodič za ispravljanje sigurnosnih pogrešaka

Ako upravljate svojom e-poštom na usluzi hostinga tipa cPanel (na primjer, pružatelji usluga koji nude besplatne certifikate s Let's Encryptom), postoji nekoliko načina za Izbjegavajte upozorenja o nepouzdanim certifikatima na iOS-u kada koristite adrese poput mail.mydomain.com.

1. Izdajte poseban SSL certifikat za mail.mydomain.com

Najčišće rješenje je izdati SSL certifikat za poddomenu e-pošte (mail.mydomain.com) iz kontrolne ploče hostinga. Gotovo svi planovi s Let's Encryptom omogućuju vam da to učinite u samo nekoliko klikova.

U tipičnoj ploči poput cPanela, unijeli biste odjeljak Sigurnost > Šifrirajmo™ SSL A u području za izdavanje novih certifikata odabrali biste svoju glavnu domenu i relevantne poddomene, posebno mail.mydomain.com (i obično i www.mydomain.com).

Ponekad ćete vidjeti nekoliko unosa ove vrste domena.com, mail.domena.com, www.domena.comJednostavno odaberite one koje stvarno koristite. Neke konfiguracije također zahtijevaju odabir vrste validacije (na primjer, DNS-01), što znači da DNS zapis mora ispravno ukazivati ​​na poslužitelj na kojem je certifikat izdan.

Nakon što je SSL certifikat za poslužitelj pošte izdan, prilikom postavljanja računa na iPhoneu ili iPadu pomoću mail.mydomain.com kao dolazni i odlazni poslužiteljiOS će vidjeti savršeno valjan certifikat, bez neusklađenosti imena, a dosadna upozorenja će se prestati pojavljivati ​​(ili, ako se upozorenje pojavi u početku, imat ćete jasnu opciju "Povjerenje").

2. Izbrišite račun i ponovno ga stvorite

Ako ne možete izdati novi i ispravan certifikat, postoji još jedna agresivnija opcija Izbrišite račun e-pošte s iPhonea ili iPada i ponovno ga postavite ispočetka.To prisiljava sustav da zaboravi sve stare certifikate povezane s tim poslužiteljem.

Prije nego što to učinite, morate osigurati dvije ključne stvari: da ste locirali lozinka računa i saznati je li račun konfiguriran kao POP bez kopiranja poruka na poslužitelju. U tom slučaju mogli biste izgubiti e-poruke koje postoje samo na uređaju.

Ako vaš davatelj usluga nudi IMAP s kopijom na poslužitelju, ova je opcija manje rizična, iako je i dalje drastičniji korak od jednostavnog korištenja IMAP-a. izdati valjani SSL certifikat za poslužitelj pošte.

3. Koristite stvarno ime hosta poslužitelja umjesto mail.mydomain.com

Kada se SSL certifikat izda za interni naziv poslužitelja (naziv hosta) od davatelja usluga, a ne za vašu poddomenu e-pošte, praktično rješenje je promijeniti dolazni/odlazni poslužitelj u postavkama iOS računa s mail.mydomain.com na pravi naziv hosta, na primjer host53.yourprovider.com.

Dakle, naziv poslužitelja koji koristite u računu Odgovara onome prikazanom na certifikatu.I greška identiteta prestaje se pojavljivati. Nedostatak je taj što ako vaš davatelj usluga ikada migrira vaše račune na drugi poslužitelj s drugim nazivom hosta, morat ćete ručno promijeniti postavke na svim svojim uređajima i računima.

4. Poseban slučaj: web domena kod jednog pružatelja usluga i e-pošta kod drugog

Postoje korisnici koji imaju web-stranicu hostira jedan pružatelj usluga, a e-poštu drugiU tim scenarijima, Let's Encrypt certifikati koje izdaje davatelj usluge hostinga e-pošte možda neće uvijek uključivati ​​primarnu domenu ako DNS upućuje na nešto drugo.

Ako primarna domena ne upućuje na IP adresu hostinga e-pošte, pokušaj Izdajte certifikat koji pokriva domain.com i mail.domain.com Neće uspjeti i nećete moći automatski imati valjani SSL certifikat povezan s poddomenom e-pošte.

Jedan od načina za rješavanje ovog problema je izričito stvaranje Poddomena mail.domain.com u cPanelu za hosting e-pošte i izdati Let's Encrypt certifikat samo za tu poddomenu, isključujući glavnu domenu. Budući da taj zapis pokazuje na ispravnu IP adresu, validacija će uspjeti.

Nakon što se to učini, vaš iPhone će moći koristiti mail.domain.com kao poslužitelj s potpuno važećim certifikatom, sprječavajući daljnja sigurnosna upozorenja prilikom korištenja aplikacije Mail.

SSL 403 pogreške i osobni certifikati na iOS-u

Još jedan vrlo čest scenarij, posebno u službene web stranice, banke ili intranetOvo je greška 403 (pristup zabranjen) kada pokušate prijaviti se s osobnim digitalnim certifikatom na svom iPhoneu ili iPadu.

Prvo što trebate učiniti je provjeriti jeste li zaista instaliran i važeći osobni certifikat Na vašem uređaju. Od iOS-a 15 nadalje, možete otići u Postavke > Općenito > VPN i upravljanje uređajima > Profili konfiguracije i provjeriti pojavljuju li se profili s vašim certifikatom.

Odabirom certifikata i klikom na "Više detalja" vidjet ćete informacije kao što su datum važenja i izdavateljAko je certifikat istekao, opozvan, oštećen ili potječe iz netočne kopije (.cer umjesto .p12 s privatnim ključem), morat ćete uvesti valjanu kopiju.

Kako bi se provjerilo radi li sve ispravno, mnogi subjekti, poput FNMT-a, nude stranice za provjeru. Pristupom njihovom alatu za testiranje putem Safarija i odabirom certifikata, trebali biste vidjeti poruku poput ove: "Vaš certifikat je upravo provjeren. Posjedujete važeći i neopozvani digitalni certifikat."Ako to nije slučaj, nešto nije u redu s instalacijom ili samim certifikatom.

Preglednici kompatibilni s certifikatima na iOS-u

Postoji važan detalj u iOS-u kojeg mnogi ljudi nisu svjesni: Ne podržavaju svi preglednici osobne certifikateTrenutno je Safari jedini podržani preglednik za rad s certifikatima instaliranim na sustavu.

Preglednici poput Google Chrome ili Mozilla Firefox iOS ne koristi spremište korisničkih certifikata na isti način, pa čak i ako imate ispravno instaliran certifikat, korisnici ga možda neće moći koristiti za identifikaciju na web stranici.

Ako pokušavate pristupiti portalu koji zahtijeva digitalni certifikat, uvijek to učinite. iz Safarijaa ne iz drugih preglednika, kako bi se izbjegle nepotrebne pogreške.

Osnovni koraci za prisilni odabir certifikata i brisanje pogrešaka

Kada se Safari "zaglavi" i Prozor za odabir certifikata se ne pojavljuje ponovnoMože pomoći potpuno zatvaranje preglednika i brisanje privremenih podataka.

Za potpuno zatvaranje Safarija upotrijebite prebacivač aplikacijaNa uređajima bez fizičke tipke, prijeđite prstom prema gore od dna zaslona i držite sekundu da biste vidjeli otvorene aplikacije; na modelima s tipkom Home, dvaput kliknite tipku. Zatim prijeđite prstom prema gore u Safariju da biste ga zatvorili.

To je također dobra ideja brisanje povijesti i podataka web stranice Iz Postavke > Safari > Izbriši povijest i podatke web-mjesta. Time se uklanjaju kolačići, predmemorija i ostali podaci koji bi mogli uzrokovati netočne podatke o vašoj sesiji ili odabiru certifikata.

Ako nakon toga i dalje dobivate istu grešku 403 ili isto upozorenje o certifikatu, vjerojatno trebate ponovno instalirajte osobni certifikatIzvezite ga s računala kao .p12 datoteku, pošaljite ga sebi e-poštom ili upotrijebite AirDrop i ponovno ga pokrenite na iPhoneu ili iPadu slijedeći upute izdavatelja.

Uobičajene SSL pogreške na iPhoneu i iPadu: uobičajeni uzroci

Osim poštanskih i osobnih certifikata, postoji niz Generičke SSL pogreške na iOS-u što može utjecati na pregledavanje, aplikacije poput Dropboxa ili Apple Musica ili čak usluge trećih strana integrirane u sustav.

Ove se pogreške pojavljuju s porukama kao što su "nije moguće uspostaviti sigurnu vezu", "Pogreška SSL veze" ili "nije moguće provjeriti identitet poslužitelja". Najčešći uzroci su:

  • Netočne postavke datuma i vremena na uređaju, zbog čega certifikati izgledaju istekli ili nevažeći.
  • Istekli ili pogrešno konfigurirani certifikati na poslužitelju na koji se spajate (web, API, e-pošta itd.).
  • Nevažeći ili samopotpisani certifikati izdane od strane CA-a koje iOS ne prepoznaje.
  • Zastarjela verzija ili aplikacija za iOS, bez podrške za najmodernije TLS protokole.
  • Oštećene mrežne postavke (DNS, proxy, vatrozid ili sigurnosne aplikacije koje ometaju).

U svim tim slučajevima postoji niz koraka koje je moguće slijediti kako bi se isključili problemi na strani uređaja prije nego što se zaključi da je greška isključivo na poslužitelju.

Metode za ispravljanje pogrešaka SSL veze na iOS-u i iPadOS-u

Ako na svom iPhoneu ili iPadu imate ponovljene SSL pogreške, najbolje je slijediti logičan redoslijed provjera. Evo nekih od najkorisnijih metoda, od kojih su mnoge brze, za pokušajte popraviti situaciju sa svoje strane:

1. Ponovo pokrenite uređaj

Privremeni kvarovi sustava mogu uzrokovati neobično ponašanje prilikom provjere valjanosti certifikata ili u rukovanju šifriranim vezama. Ponovno pokretanje iPhonea ili iPada obično je najjednostavniji i najučinkovitiji test za isključivanje ovih problema.

Idite na Postavke > Općenito i pomaknite se prema dolje do opcije "Isključiti"Isključite uređaj, pričekajte nekoliko sekundi i ponovno ga uključite. Zatim pokušajte ponovno pristupiti problematičnoj web stranici ili aplikaciji.

2. Aktiviranje i deaktiviranje načina rada u zrakoplovu

Zrakoplovni način rada je brzi alat za prisilno ponovno pokretanje mrežnih veza (Wi-Fi, mobilni podaci, Bluetooth itd.). Manje nedosljednosti u mreži mogu se na kraju manifestirati kao SSL pogreške, posebno ako povremeno postoje problemi s DNS-om.

Otvorite Postavke, uključite Način avionaPričekajte nekoliko sekundi, a zatim ga onemogućite. To resetira veze i ponekad je dovoljno da SSL zahtjevi ponovno ispravno rade.

3. Resetirajte mrežne postavke

Ako problem i dalje postoji, sljedeći korak je resetirajte sve mrežne postavkeOvim se brišu spremljene Wi-Fi mreže, postavke operatera, VPN-ovi i prilagođene DNS konfiguracije.

Idite na Postavke > Općenito > Prijenos ili resetiranje iPhonea/iPada > Resetiraj i odaberite "Poništi mrežne postavke"Uređaj će se ponovno pokrenuti i morat ćete ponovno unijeti lozinku za Wi-Fi, ali to je dobar način da isključite oštećenu postavku kao uzrok problema.

4. Provjerite datum i vrijeme

SSL certifikati imaju vrlo strog rok valjanostiAko je datum na vašem iPhoneu postavljen previše unaprijed ili previše unatrag, mislit će da je certifikat istekao ili još nije važeći.

Idite na Postavke > Općenito > Datum i vrijeme i uključite tu opciju "Postavi automatski"Provjerite ima li vaš uređaj internetsku vezu za pravilnu sinkronizaciju. Zatim zatvorite problematičnu aplikaciju i ponovno je otvorite.

5. Ažurirajte iOS i aplikacije

Zastarjeli operativni sustav ili aplikacija mogu ne podržava najnovije verzije TLS-a ili imaju greške koje posebno utječu na provjeru certifikata.

Za iOS/iPadOS, idite na Postavke > Općenito > Ažuriranje softvera A ako postoji nova verzija, dodirnite «Preuzmi i instaliraj»Za aplikacije idite u App Store > vaš profil i ažurirajte sve za koje su dostupne nove verzije.

6. Zatvorite i ponovno otvorite aplikaciju koja prikazuje grešku

Ponekad problem leži isključivo u aplikaciji koju koristite (na primjer, Dropbox, Apple Music ili aplikacija za bankarstvo), što može dovesti do nestabilnog stanja rukovatelja sesijom ili SSL vezom.

Potpuno ga zatvorite iz prebacivača aplikacija (baš kao što smo to učinili sa Safarijem) i ponovno ga otvorite. U mnogim slučajevima aplikacija ponovno gradi sesiju i Ispravno ponovno pregovarajte o SSL vezama.

7. Obrišite kolačiće i predmemoriju Safarija

Ako se greška pojavi tijekom pregledavanja, vjerojatno je da neki podaci predmemorije ili stari kolačić ometa sigurnu vezu.

Iz Postavke > Safari, dodirnite "Izbriši povijest i podatke web-mjesta" i potvrdite. Ovim ćete izbrisati kolačiće, predmemoriju i ostale podatke. Zatim zatvorite Safari iz izbornika aplikacija i pokušajte ponovno.

8. Resetirajte sve postavke

U ekstremnim slučajevima možete se odlučiti za resetirajte sve postavke uređaja (bez brisanja podataka ili aplikacija). Ovim se većina postavki sustava vraća na zadane vrijednosti, uključujući mnoge mrežne i sigurnosne parametre.

Idite na Postavke > Općenito > Prijenos ili resetiranje iPhonea/iPada > Resetiraj i odaberite "Poništi sve postavke"Proces će trajati nekoliko minuta i morat ćete ponovno konfigurirati neke postavke, ali to je opcija prije nego što razmotrite radikalnije mjere.

9. Promijenite postavke DNS-a

Ponekad su SSL pogreške povezane s Problemi s DNS poslužiteljem (Ne rješava se ispravno, vraća netočne IP adrese ili je prespor.) Prebacivanje na poznate javne DNS poslužitelje pomaže u isključivanju ove mogućnosti.

U Postavkama > Wi-Fi dodirnite ikonu "i" za svoju mrežu i idite na "Konfiguriraj DNS". Možete ostaviti kako jest. automatski koristiti DNS usmjerivača ili prebaciti na Ručno i dodati poslužitelje poput 1.1.1.1 (Cloudflare), 8.8.8.8 i 8.8.4.4 (Google) ili 208.67.222.222 i 208.67.220.220 (OpenDNS).

10. Aktivirajte usluge lokacije ako web-mjesto/aplikacija to zahtijeva

Neke aplikacije i web-stranice koriste lokacija uređaja kao dio sigurnosnih mjeraAko su vam usluge lokacije potpuno onemogućene, određeni tokovi autentifikacije mogu propasti.

U Postavke > Privatnost > Usluge lokacije uključite opći prekidač i, ako želite, prilagodite aplikaciju po aplikaciju Koji pristup lokaciji dopuštate? Zatim ponovno pokušajte s problematičnom aplikacijom ili web-stranicom.

Kada je problem na serveru, a ne na vašem iPhoneu ili iPadu

Ako nakon svih prethodnih provjera i dalje vidite upozorenja poput istekli certifikat, nevažeći certifikat ili nepoznati CAVrlo je vjerojatno da je izvor poslužitelj s kojim se pokušavate povezati.

U tim slučajevima, malo toga možete učiniti sa svog uređaja osim Ne unosite osjetljive podatke na toj web-lokaciji ili aplikaciji i obratite se tehničkom voditelju. Ako imate kontakt s administratorom sustava ili podrškom za usluge:

  • poslati snimke zaslona pogreške koji se pojavljuje na vašem iPhoneu ili iPadu.
  • Označava određena domena ili poslužitelj na koji se pokušavate spojiti.
  • Pitajte ih imaju li certifikat nedavno obnovljen ili promijenjenog pružatelja hostinga/sigurnosnih usluga.

Administratori mogu koristiti alate poput SSL Labsa za analizu statusa certifikata, lanca povjerenja i verzija protokola, te tako Otkrivanje nedostaje li međukorak, je li certifikat istekao ili postoji li nekompatibilnost s iOS-om.

Razumijevanjem kako certifikati funkcioniraju u Appleovom ekosustavu, koje vrste iOS i iPadOS podržavaju i primjenom svih ovih koraka (od provjere datuma i predmemorije Safarija do izdavanja valjanih certifikata za vaš poslužitelj pošte ili promjene DNS postavki), puno je lakše pronaći izvor SSL pogrešaka i brzo vratiti sigurne veze na vašem iPhoneu ili iPadu bez žrtvovanja sigurnosti koju nude.

Kibernetička sigurnost na Apple uređajima
Povezani članak:
Potpuni vodič za Appleovu kibernetičku sigurnost: Zaštitite svoj iPhone, iPad i Mac

Dodaj kao preferirani izvor