Ako vaš iPhone ili iPad iznenada počne prikazivati obavještenja Nesigurna veza, SSL greške ili nepouzdani certifikatiNormalno je da se osjećate pomalo paničareno: ne možete pristupiti web stranicama, vaša e-pošta ne radi ispravno, a neke aplikacije se čak ni ne učitavaju. Ne brinite, velika većina ovih problema može se riješiti na vašem uređaju ili pravilnom konfiguracijom servera; a ako sumnjate na napad, pogledajte naš vodič o krađi identiteta na iOS-u.
U ovom kompletnom vodiču vidjet ćete Kako certifikati funkcionišu u iOS-u i iPadOS-u, kako ih ažurirati i kako otkriti najčešće sigurnosne greške I koje korake poduzeti, bez obzira je li problem s vašim uređajem ili serverom (web, e-pošta, VPN, itd.). Preći ćemo od osnova do najnaprednijih trikova, kako biste ponovo mogli sigurno pregledavati i koristiti svoje aplikacije.
Šta je digitalni certifikat i kako ga vaš iPhone ili iPad koristi?
Digitalni certifikat, također nazvan certifikat javnog ključa ili X.509 certifikatTo je datoteka koja služi za sigurnu identifikaciju servera, osobe ili čak aplikacije i koja vam omogućava šifriranje komunikacije između vašeg uređaja i te destinacije.
Kada posjetite web stranicu s HTTPS-om ili se povežete na sigurnu uslugu, Safari i sam sistem izvršavaju provjera sigurnosnog certifikata serveraOni provjeravaju da li ga je izdalo priznato tijelo za certifikaciju (CA), da nije istekao ili opozvan i da li se naziv servera podudara s certifikatom.
Tokom te provjere, vaš iPhone ili iPad koristi lista pouzdanih korijenskih certifikata koji dolazi standardno sa sistemom (iOS, iPadOS, macOS, tvOS, visionOS, watchOS). Ako je certifikat koji predstavlja web stranica ili usluga dio lanca koji završava jednim od ovih korijenskih certifikata, veza se smatra sigurnom i šifrirana je robusnim algoritmima, kao što je AES do 256 bita.
Certifikati se ne koriste samo za web stranice; oni su također ključni za šifriranje e-pošte (S/MIME), autentifikacija na korporativnim Wi-Fi mrežama (802.1X, EAP-TLS), profili konfiguracije znaka, set Sigurne VPN mreže ili potvrditi identitet pošiljatelja u određenim aplikacijama i uslugama.
Kada sistem otkrije da lanac povjerenja ne može biti validiran (na primjer, zato što CA nije pouzdan ili je certifikat neispravno izdat), iOS prikazuje upozorenja o nevažećim ili nepouzdanim certifikatima ili greškama SSL vezeblokiranje ili stavljanje veze u karantin radi zaštite vaših podataka.

Vrste certifikata i identiteta koje podržavaju iOS i iPadOS
U Appleovom ekosistemu, veoma važan koncept je digitalni identitetCertifikat je kombinacija certifikata i njegovog pridruženog privatnog ključa. Certifikat (zajedno s javnim ključem) može se distribuirati bez problema, ali privatni ključ mora uvijek ostati zaštićen.
iPhone, iPad i Mac izvorno podržavaju nekoliko formata datoteka za rad s certifikatima i identitetima. U praksi ćete se prvenstveno susresti sa:
- Serverski ili CA certifikati: ekstenzije .cer, .crt, .der, obično X.509 certifikati sa RSA ključevima ili drugim podržanim algoritmima.
- Lični ili korisnički identiteti.pfx ili .p12 datoteke koje sadrže certifikat i privatni ključ šifriran lozinkom.
Identiteti u PKCS #12 formatu (.p12, .pfx) se koriste za Autentifikujte se kao korisnik na mrežama, potpisujte i šifrirajte S/MIME e-poruke ili pristupni portali koji zahtijevaju lični certifikat (na primjer, elektronska sjedišta administracija ili korporativnih banaka).
Pouzdani root certifikati na Apple uređajima
Svi Apple uređaji uključuju fabrički instaliran kolekcija korijenskih certifikata od različitih certifikacijskih tijelapažljivo odabrani i revidirani. iOS, iPadOS, macOS i drugi sistemi će automatski vjerovati samo certifikatima koji su pravilno povezani s jednim od ovih korijena.
Kada korijen CA izda certifikat za vašu web stranicu ili mail server Nije na listi pouzdanihSistem smatra taj certifikat nepouzdanim. To se često dešava sa internim kompanijskim certifikacijskim autoritetima ili samopotpisanim certifikatima koji ne dolaze od priznatog javnog certifikacijskog tijela.
Da bi korporativno okruženje dobro funkcionisalo, uobičajeno je da instalirajte korijenski certifikat (i potrebne međucertifikate) na uređajTo se obično radi putem konfiguracijskog profila koji distribuira usluga upravljanja uređajima (MDM). Ovaj profil uspostavlja "sidro povjerenja" tako da druge usluge koje zavise od tog CA mogu funkcionirati bez upozorenja.
U višeslojnim infrastrukturama javnog ključa, instaliranje samo korijenskog certifikata ponekad nije dovoljno; često je neophodno također dodajte međucertifikate kako bi se niz ispravno validirao u Safariju, Mailu i ostalim aplikacijama.
Najpreporučljivija stvar na administrativnom nivou je grupiranje Svi certifikati kompanije u jednom profilukoji se mogu ažurirati iz MDM-a bez utjecaja na druge profile uređaja ili usluge.
Automatsko ažuriranje pouzdanih certifikata na iPhoneu i iPadu
Apple je odredio da ako se otkrije ozbiljan sigurnosni problem s bilo kojim od unaprijed instaliranih root certifikata, uređaji mogu Bežično ažurirajte pouzdane informacijeOvo ažuriranje stiže putem interneta, bez potrebe da vi išta radite, i prilagođava listu pouzdanih certifikata i njihove politike.
U upravljanim okruženjima, ovo automatsko ažuriranje može se kontrolirati MDM ograničenjem koje se otprilike naziva, "Dozvoli automatsko ažuriranje postavki pouzdanog certifikata"Ako je onemogućeno, uređaj će prestati primati te promjene, i putem Wi-Fi-ja i putem Etherneta (u slučaju nekih Mac računara).
Za kućnog korisnika ili malo preduzeće, najrazumnije je Ostavite to automatsko ažuriranje uključeno.jer je to dodatni sloj sigurnosti koji vas štiti od kompromitiranih certifikata ili CA-ova koji prestaju biti pouzdani.
Ručno instalirajte i aktivirajte root certifikate na iPhoneu i iPadu
Kada instalirate Ručno rootnite svoj iPhone ili iPad. Korištenjem profila (na primjer, onog koji je obezbijedila vaša kompanija ili pružalac usluga), sistem prikazuje vrlo jasno obavještenje koje ukazuje da će ovaj certifikat biti dodat na listu pouzdanih certifikata uređaja.
Nakon instaliranja profila, korijenski certifikat se ne smatra automatski pouzdanim za sve; morate otići na Postavke > Općenito > Informacije > Postavke povjerenja certifikata i ručno aktivirajte puno povjerenje za taj određeni korijenski certifikat.
Ovaj dodatni korak je uveden kako bi korisnik bio u potpunosti svjestan da preduzima veliki nivo moći tog certifikatabudući da će sistem smatrati pouzdanom svaku web stranicu ili uslugu koja se povezuje na nju.
Upravljanje certifikatima u macOS-u: root, intermediate i S/MIME
Na Mac računaru je upravljanje certifikatima nešto detaljnije jer imate aplikaciju Pristup Keyringsugdje možete pregledati, dodati i ukloniti root, intermediate i lične certifikate, kao i konfigurirati njihove nivoe pouzdanosti.
Kada instalirate certifikat pomoću konfiguracijskog profila na macOS-u, korisnik mora otići na Postavke> Općenito> ProfiliOdaberite preuzeti profil, pregledajte informacije i kliknite na "Instaliraj". Možda će vam se tražiti korisničko ime i lozinka administratora da biste dovršili operaciju.
Međucertifikati koje izdaje korijenski CA obično su isteći prije samih korijenskih certifikataMnoge organizacije ih koriste kako bi osigurale da preglednici vjeruju partnerskim web stranicama, držeći glavni korijenski certifikat odvojeno. Ako posredni certifikat istekne, vidjet ćete SSL greške čak i ako se certifikat web stranice čini važećim.
U Keyring Accessu, unutar sistemski privjesak za ključeveIstekle međucertifikate možete pronaći i zamijeniti ili izbrisati u skladu s pravilima vaše organizacije.
Sa certifikatima S / MIME Na Macu morate biti oprezni: ako izbrišete jedan od tih certifikata sa svog privjeska za ključeve, više nećete moći čitati stare e-poruke koje su bile šifrirane njime, jer Više nećete imati ključ potreban za njihovo dešifriranje.
Problemi s certifikatom za iPhone i iPad Mail
Jedan od najčešćih slučajeva s kojima se korisnici susreću je da, iznenada, E-mail račun na iPhoneu ili iPadu prestaje raditi i pojavljuje se upozorenje poput "nepouzdani sigurnosni certifikat" ili "identitet servera se ne može verificirati".
To je obično zbog godišnje obnavljanje SSL certifikata sa servera pošte (POP, IMAP ili SMTP). Kada provajder izda novi certifikat, aplikacije za e-poštu (Outlook, Thunderbird, Apple Mail, itd.) obično prikazuju upit u kojem se traži da potvrdite da vjerujete novom certifikatu.
U mnogim desktop aplikacijama to je jednostavno kao prihvati novi certifikat i krenimo dalje. Problem je što u novijim verzijama iOS-a i iPadOS-a, kada je za taj server već postojao prethodni certifikat, sistem ponekad ne prikazuje dugme za prihvatanje obnovljenog certifikata ili prikazuje poruku, ali vam ne dozvoljava da mu u potpunosti vjerujete.
To uzrokuje Hiljade korisnika iPhonea i iPada suočava se s stalnim greškama u svojoj e-pošti.posebno kada certifikat poštanskog servera ne odgovara u potpunosti nazivu servera konfiguriranom u računu.
Tipična rješenja problema certifikata u e-pošti (samostalno hostovano)
Ako upravljate svojom e-poštom na hosting servisu tipa cPanel (na primjer, provajderi koji nude besplatne certifikate sa Let's Encrypt), postoji nekoliko načina da Izbjegavajte upozorenja o nepouzdanim certifikatima na iOS-u kada koristite adrese poput mail.mydomain.com.
1. Izdajte poseban SSL certifikat za mail.mydomain.com
Najčistije rješenje je izdati SSL certifikat za poddomenu e-pošte (mail.mydomain.com) iz kontrolne ploče hostinga. Gotovo svi planovi s Let's Encryptom vam omogućavaju da to učinite u samo nekoliko klikova.
U tipičnom panelu poput cPanela, unijeli biste odjeljak Sigurnost > Let's Encrypt™ SSL A u području za izdavanje novih certifikata, trebali biste odabrati svoju glavnu domenu i relevantne poddomene, posebno mail.mydomain.com (i obično i www.mydomain.com).
Ponekad ćete vidjeti nekoliko unosa ovog tipa domena.com, mail.domena.com, www.domena.comJednostavno odaberite one koje zapravo koristite. Neke konfiguracije također zahtijevaju odabir tipa validacije (na primjer, DNS-01), što znači da DNS zapis mora ispravno ukazivati na server na kojem je certifikat izdat.
Nakon što je SSL certifikat za mail server izdat, prilikom podešavanja računa na iPhoneu ili iPadu pomoću mail.mydomain.com kao dolazni i odlazni serveriOS će vidjeti savršeno važeći certifikat, bez neusklađenosti imena, a dosadna upozorenja će prestati da se pojavljuju (ili, ako se upozorenje pojavi u početku, imat ćete jasnu opciju "Povjerenje").
2. Izbrišite račun i ponovo ga kreirajte
Ako ne možete izdati novi i ispravan certifikat, postoji još jedna agresivnija opcija Izbrišite email račun sa vašeg iPhonea ili iPada i ponovo ga podesite od nule.Ovo prisiljava sistem da zaboravi sve stare certifikate povezane s tim serverom.
Prije nego što to učinite, morate osigurati dvije ključne stvari: da ste locirali lozinka računa i da saznate da li je račun konfigurisan kao POP bez kopiranja poruka na server. U tom slučaju, mogli biste izgubiti e-poruke koje postoje samo na uređaju.
Ako vaš provajder nudi IMAP sa kopijom na serveru, ova opcija je manje rizična, iako je i dalje drastičniji korak od jednostavnog korištenja IMAP-a. izdati važeći SSL certifikat za poštanski server.
3. Koristite stvarno ime hosta servera umjesto mail.mydomain.com
Kada se SSL certifikat izda za interni naziv servera (naziv hosta) od provajdera, a ne za vašu poddomenu e-pošte, praktično rješenje je promjena dolaznog/odlaznog servera u postavkama iOS računa sa mail.mydomain.com na pravi naziv hosta, na primjer host53.yourprovider.com.
Dakle, naziv servera koji koristite u računu Odgovara onom prikazanom na certifikatu.I greška identiteta prestaje da se javlja. Nedostatak je što ako vaš provajder ikada migrira vaše račune na drugi server sa drugačijim imenom hosta, morat ćete ručno promijeniti postavke na svim svojim uređajima i računima.
4. Specijalni slučaj: web domena kod jednog provajdera i e-pošta kod drugog
Postoje korisnici koji imaju web stranicu hostuje jedan provajder, a e-poštu drugiU ovim scenarijima, Let's Encrypt certifikati koje izdaje provajder hostinga e-pošte možda neće uvijek uključivati primarnu domenu ako DNS ukazuje na nešto drugo.
Ako primarna domena ne ukazuje na IP adresu hostinga e-pošte, pokušaj Izdajte certifikat koji pokriva domain.com i mail.domain.com Neće uspjeti i nećete moći automatski imati važeći SSL certifikat povezan s poddomenom e-pošte.
Jedan od načina da se ovo riješi je eksplicitno kreiranje Poddomena mail.domain.com u cPanelu za hosting e-pošte i izdati Let's Encrypt certifikat samo za tu poddomenu, isključujući glavnu domenu. Budući da taj zapis ukazuje na ispravnu IP adresu, validacija će uspjeti.
Nakon što se ovo uradi, vaš iPhone će moći koristiti mail.domain.com kao server sa potpuno važećim certifikatom, što će spriječiti daljnja sigurnosna upozorenja prilikom korištenja aplikacije Mail.
SSL 403 greške i lični certifikati na iOS-u
Još jedan vrlo čest scenario, posebno u službene web stranice, banke ili intranetOvo je greška 403 (pristup zabranjen) kada pokušate da se prijavite sa ličnim digitalnim certifikatom na svom iPhoneu ili iPadu.
Prvo što trebate učiniti je provjeriti da li zaista imate instaliran i važeći lični certifikat Na vašem uređaju. Od iOS 15 nadalje, možete otići u Postavke > Općenito > VPN i upravljanje uređajima > Profili konfiguracije i provjeriti pojavljuju li se profili s vašim certifikatom.
Odabirom certifikata i klikom na "Više detalja" vidjet ćete informacije kao što su datum važenja i organ koji je izdaoAko je certifikat istekao, opozvan, oštećen ili potiče iz neispravne kopije (.cer umjesto .p12 s privatnim ključem), morat ćete uvesti važeću kopiju.
Da biste provjerili da li sve ispravno funkcionira, mnogi subjekti, poput FNMT-a, nude stranice za verifikaciju. Pristupom njihovom alatu za testiranje putem Safarija i odabirom vašeg certifikata, trebali biste vidjeti poruku poput ove: "Vaš certifikat je upravo verifikovan. Posjedujete važeći i neopozvani digitalni certifikat."Ako to nije slučaj, nešto nije u redu s instalacijom ili samim certifikatom.
Preglednici kompatibilni s certifikatima na iOS-u
Postoji važan detalj u iOS-u kojeg mnogi ljudi nisu svjesni: Ne podržavaju svi preglednici lične certifikateTrenutno je Safari jedini podržani preglednik za rad s certifikatima instaliranim na sistemu.
Pregledači vole Google Chrome ili Mozilla Firefox iOS ne koristi skladište korisničkih certifikata na isti način, tako da čak i ako imate ispravno instaliran certifikat, korisnici ga možda neće moći koristiti za identifikaciju na web stranici.
Ako pokušavate pristupiti portalu koji zahtijeva digitalni certifikat, obavezno to uvijek učinite. iz Safarijaa ne iz drugih preglednika, kako bi se izbjegle nepotrebne greške.
Osnovni koraci za prisilni odabir certifikata i brisanje grešaka
Kada se Safari "zaglavi" i Prozor za odabir certifikata se ne pojavljuje ponovoMože pomoći potpuno zatvaranje preglednika i brisanje privremenih podataka.
Da biste potpuno zatvorili Safari, koristite prebacivač aplikacijaNa uređajima bez fizičkog dugmeta, prevucite prstom prema gore od dna ekrana i držite ga sekundu da biste vidjeli otvorene aplikacije; na modelima s dugmetom za početni ekran, dvaput kliknite na dugme. Zatim prevucite prstom prema gore da biste ga zatvorili.
To je također dobra ideja očistite historiju i podatke web stranice Iz Postavke > Safari > Obriši historiju i podatke web stranice. Ovo uklanja kolačiće, predmemoriju i druge podatke koji mogu uzrokovati da vaša sesija ili odabir certifikata budu netačni.
Ako nakon što ovo uradite i dalje dobijate istu grešku 403 ili isto upozorenje o certifikatu, vjerovatno trebate ponovo instalirajte lični certifikatIzvezite ga sa računara kao .p12 datoteku, pošaljite ga sebi e-poštom ili koristite AirDrop i ponovo ga pokrenite na svom iPhoneu ili iPadu slijedeći upute izdavatelja.
Uobičajene SSL greške na iPhoneu i iPadu: uobičajeni uzroci
Pored poštanskih i ličnih certifikata, postoji niz Generičke SSL greške na iOS-u što može uticati na pregledavanje, aplikacije poput Dropboxa ili Apple Musica, ili čak usluge trećih strana integrirane u sistem.
Ove greške se pojavljuju s porukama kao što su "nije moguće uspostaviti sigurnu vezu", "Greška SSL veze" ili "nije moguće provjeriti identitet servera". Najčešći uzroci su:
- Netačne postavke datuma i vremena na uređaju, zbog čega certifikati izgledaju isteklo ili nevažeće.
- Istekli ili pogrešno konfigurirani certifikati na serveru na koji se povezujete (web, API, e-pošta, itd.).
- Nevažeći ili samopotpisani certifikati izdatih od strane CA koje iOS ne priznaje.
- Zastarjela verzija ili aplikacija za iOS, bez podrške za najmodernije TLS protokole.
- Oštećene mrežne postavke (DNS, proxy, zaštitni zid ili sigurnosne aplikacije koje ometaju rad).
U svim ovim slučajevima, postoji niz koraka koje je moguće slijediti kako bi se isključili problemi na strani uređaja prije nego što se zaključi da je greška isključivo na serveru.
Metode za ispravljanje grešaka SSL veze na iOS-u i iPadOS-u
Ako na svom iPhoneu ili iPadu imate ponovljene SSL greške, najbolje je slijediti logičan redoslijed provjera. Evo nekih od najkorisnijih metoda, od kojih su mnoge brze, za... pokušajte riješiti situaciju sa svoje strane:
1. Ponovo pokrenite uređaj
Privremeni kvarovi sistema mogu uzrokovati neobično ponašanje prilikom validacije certifikata ili u rukovanju šifriranim vezama. Ponovno pokretanje iPhonea ili iPada obično je najjednostavniji i najefikasniji način za uklanjanje ovih problema.
Idite na Postavke > Općenito i pomaknite se prema dolje do opcije "Ugasiti"Isključite uređaj, pričekajte nekoliko sekundi i ponovo ga uključite. Zatim pokušajte ponovo pristupiti problematičnoj web stranici ili aplikaciji.
2. Aktivirajte i deaktivirajte način rada u avionu
Režim aviona je brz alat za prisilno ponovno pokretanje mrežnih veza (Wi-Fi, mobilni podaci, Bluetooth, itd.). Manje nedosljednosti u mreži mogu se na kraju manifestirati kao SSL greške, posebno ako se povremeno javljaju problemi s DNS-om.
Otvorite Postavke, uključite Airplane modeSačekajte nekoliko sekundi, a zatim ga deaktivirajte. Ovo resetuje veze i ponekad je dovoljno da SSL zahtjevi ponovo ispravno rade.
3. Resetujte mrežne postavke
Ako problem i dalje postoji, sljedeći korak je resetirajte sve mrežne postavkeOvim se brišu sačuvane Wi-Fi mreže, postavke operatera, VPN-ovi i prilagođene DNS konfiguracije.
Idite u Postavke > Općenito > Prenesi ili resetiraj iPhone/iPad > Resetiraj i odaberite "Poništi mrežne postavke"Uređaj će se ponovo pokrenuti i morat ćete ponovo unijeti lozinku za Wi-Fi, ali to je dobar način da isključite oštećenu postavku kao uzrok problema.
4. Provjerite datum i vrijeme
SSL certifikati imaju vrlo strog rok važenjaAko je datum na vašem iPhoneu postavljen previše unaprijed ili previše unazad, mislit će da je certifikat istekao ili da još nije važeći.
Idite u Postavke > Općenito > Datum i vrijeme i uključite opciju "Postavi automatski"Provjerite ima li vaš uređaj internetsku vezu za pravilnu sinhronizaciju. Zatim zatvorite problematičnu aplikaciju i ponovo je otvorite.
5. Ažurirajte iOS i aplikacije
Zastarjeli operativni sistem ili aplikacija mogu ne podržava najnovije verzije TLS-a ili imaju greške koje konkretno utiču na verifikaciju certifikata.
Za iOS/iPadOS, idite na Postavke > Općenito > Ažuriranje softvera A ako postoji nova verzija, dodirnite «Preuzmi i instaliraj»Za aplikacije, idite u App Store > vaš profil i ažurirajte sve za koje su dostupne nove verzije.
6. Zatvorite i ponovo otvorite aplikaciju koja prikazuje grešku
Ponekad problem leži isključivo u aplikaciji koju koristite (na primjer, Dropbox, Apple Music ili aplikacija za bankarstvo), što može dovesti do nestabilnog stanja rukovatelja sesijom ili SSL vezom.
Potpuno ga zatvorite iz prebacivača aplikacija (baš kao što smo uradili sa Safarijem) i ponovo ga otvorite. U mnogim slučajevima, aplikacija ponovo gradi sesiju i Ispravno ponovo pregovarajte o SSL vezama.
7. Obrišite kolačiće i predmemoriju Safarija
Ako se greška pojavi tokom pregledavanja, vjerovatno je da neki podaci keš memorije ili stari kolačić ometa sigurnu vezu.
Iz Postavke > Safari, dodirnite "Obriši historiju i podatke web stranice" i potvrdite. Ovo će obrisati kolačiće, keš memoriju i ostale podatke. Zatim zatvorite Safari iz menija aplikacija i pokušajte ponovo.
8. Resetujte sva podešavanja
U ekstremnim slučajevima, možete se odlučiti za resetujte sve postavke uređaja (bez brisanja podataka ili aplikacija). Ovo vraća većinu sistemskih postavki na njihove zadane vrijednosti, uključujući mnoge mrežne i sigurnosne parametre.
Idite u Postavke > Općenito > Prenesi ili resetiraj iPhone/iPad > Resetiraj i odaberite "Poništi sve postavke"Proces će trajati nekoliko minuta i morat ćete ponovo konfigurirati neke postavke, ali to je opcija prije nego što razmotrite radikalnije mjere.
9. Promijenite DNS postavke
Ponekad su SSL greške povezane sa Problemi sa DNS serverom (Ne rješava se ispravno, vraća netačne IP adrese ili je previše sporo.) Prelazak na poznate javne DNS servere pomaže u isključivanju ove mogućnosti.
U Postavkama > Wi-Fi, dodirnite ikonu "i" za vašu mrežu i idite na "Konfiguriraj DNS". Možete ostaviti kako jeste. Automatski da koristite DNS rutera ili prebacite na Ručno i dodajte servere poput 1.1.1.1 (Cloudflare), 8.8.8.8 i 8.8.4.4 (Google) ili 208.67.222.222 i 208.67.220.220 (OpenDNS).
10. Aktivirajte usluge lokacije ako web stranica/aplikacija to zahtijeva
Neke aplikacije i web stranice koriste lokacija uređaja kao dio sigurnosnih mjeraAko su vam lokacijske usluge potpuno onemogućene, određeni tokovi autentifikacije mogu propasti.
Iz Postavke > Privatnost > Usluge lokacije, uključite opći prekidač i, ako želite, prilagodite aplikaciju po aplikaciju Koji pristup lokaciji dozvoljavate? Zatim ponovo pokušajte s problematičnom aplikacijom ili web stranicom.
Kada je problem na serveru, a ne na vašem iPhoneu ili iPadu
Ako nakon svih prethodnih provjera i dalje vidite upozorenja poput istekli certifikat, nevažeći certifikat ili nepoznati CAVrlo je vjerovatno da je izvor server na koji se pokušavate povezati.
U tim slučajevima, malo toga možete učiniti sa svog uređaja osim Ne unosite osjetljive podatke na toj web stranici ili aplikaciji i kontaktirajte tehničkog voditelja. Ako imate kontakt sa administratorom sistema ili podrškom za korisnike:
- Pošalji snimci ekrana greške koji se pojavljuje na vašem iPhoneu ili iPadu.
- Označava određeni domen ili server na koju se pokušavate povezati.
- Pitajte ih da li imaju certifikat je nedavno obnovljen ili promijenjenog provajdera hostinga/sigurnosnih usluga.
Administratori mogu koristiti alate poput SSL Labsa za analizu statusa certifikata, lanca povjerenja i verzija protokola, te na taj način Otkrivanje da li nedostaje međukorak, da li je certifikat istekao ili da li postoji nekompatibilnost sa iOS-om.
Razumijevanjem kako certifikati funkcioniraju u Apple ekosistemu, koje vrste iOS i iPadOS podržavaju i primjenom svih ovih koraka (od provjere datuma i predmemorije Safarija do izdavanja važećih certifikata za vaš mail server ili promjene DNS postavki), mnogo je lakše locirati izvor SSL grešaka i brzo vratiti sigurne veze na vašem iPhoneu ili iPadu bez žrtvovanja sigurnosti koju nude.
