Cela vient de lever à nouveau sa tête laide, cette fois avec Yosemite. Cela a également affecté tous les navigateurs que j'utilise couramment (Firefox, Chrome, Chrome Canary).
J'ai essayé de suivre les conseils ici, qui consistaient à obtenir des informations sur le certificat racine utilisé par le site Web incriminé via le navigateur Web: Comment résoudre ce problème: Safari ne peut pas ouvrir la page car Safari ne peut pas établir une connexion sécurisée
Je n'ai aucun amour ici, car chaque navigateur a refusé de négocier une connexion suffisamment loin pour obtenir le nom de l'émetteur du certificat. J'ai même essayé d'utiliser open_ssl sur la ligne de commande, mais cela a également échoué:
[foo@bar]$ echo ^d | openssl s_client -connect broken.web.com:443 | tee cert.log
6480:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:/SourceCache/OpenSSL098/OpenSSL098-52.40.1/src/ssl/s23_lib.c:185:
CONNECTED(00000003)
Enfin, j'ai pu ouvrir le site Web sur une vieille machine avec Internet Explorer version 9, et j'ai trouvé le nom de l'autorité de certification: Comodo Certification Authority.
L'article lié faisait allusion à la bonne chose à faire, mais voici ce qui a fonctionné pour moi:
- Ouvrez l'application Keychain Access.
- Sélectionnez le trousseau "Racines système".
- Recherchez l'autorité de certification émettrice (dans ce cas, Comodo).
- Affichez les détails du certificat (double-cliquez, développez la zone "Trust" de la fenêtre d'affichage).
- Dans mon cas, la règle d'approbation était: "Lors de l'utilisation de ce certificat".
- Je l'ai changé en "Always Trust", fermé l'accès au trousseau (après avoir entré mon mot de passe administrateur) et la page chargée.
- Ne voulant pas le laisser dans un mode moins sécurisé, j'ai à nouveau utilisé le trousseau d'accès et je l'ai remis sur "Utiliser les valeurs par défaut du système".
- Problème résolu, pas de relâchement des paramètres de sécurité.
YMMV mais c'est moins drastique que de nuking tous vos réglages en éliminant les préférences de sécurité, nuking toutes vos données Safari, ou même en réinstallant tout votre système d'exploitation, comme suggéré par certains des liens tentant de résoudre ce problème.
Mise à jour: j'ai dû redémarrer Chrome / Firefox pour qu'ils acceptent les préférences de certificat "mises à jour" / réinitialisées.
Une autre raison possible: le proxy d'entreprise ou le MITM
Tout récemment, il y en avait une série, ainsi que des échecs de certaines applications à se connecter à leurs serveurs via le réseau.
- Le symptôme: un ordinateur portable ou un iPhone ne parvient pas parfois à sécuriser une connexion. La méthode ci-dessus ne fonctionne pas.
- Le test: exécutez l'iPhone ou l'ordinateur portable à l'aide d'une connexion cellulaire ou d'un point d'accès mobile au lieu du réseau Wi-Fi ou filaire suspect.
- Le résultat: si la connexion cellulaire fonctionne et que le non-cellulaire ne fonctionne pas, alors soupçonnez une attaque de l'homme du milieu (MITM) ou un proxy d'entreprise qui en ressemble.