「iTunesは、Mavericksのセキュリティアップデート後、またはEl Capitanにアップグレードした後、サーバーの身元を確認できません…」


31

4月初旬にリリースされセキュリティ更新プログラムの前に、私のシステムは正常に機能していました。その後、私はどこでも無効な証明書を取得しています:

  • iTunesは、「iTunesはサーバー「init.itunes.apple.com」の身元を確認できない」と「iTunesはサーバー「xp.apple.com」の身元を確認できない」と述べています。開いたら
  • Chromeでは、多くのhttpsサイトに対して警告が表示されます(Googleは問題ありませんが、Twitterは問題ありません)。
  • 最も重要なことは、Appleが以前のバージョンのセキュリティ脆弱性の1つを修正しないことを決定したことを考えると、私はもうApp Storeに接続できません。

キーチェーンアクセスで証明書をチェックしましたが、証明書に問題はありません。他の場所で言及したように、証明書キャッシュに関連するいくつかのファイルも削除しようとしましたが、それも助けにはなりませんでした。

MacBook Air、Late 2012でOS X 10.9.5を使用しています。

更新

この問題は、OS X 10.10 YosemiteからOS X 10.11.1(15B42)El Capitanに更新された一部のシステムにも適用されます。


キーチェーンの修理を試しましたか?参考までに、これまでと同じハードウェアとソフトウェアがあり、問題なく更新されています。
ラスケ

@Bani念のため:MavericksまたはSecurity Update 2015-004をインストールしましたか?OS X Mavericks v10.9.0のセキュリティコンテンツを説明する、やや時代遅れのドキュメントをリンクしました。
クラノマス

これは馬鹿げた音に聞こえるはずです...しかし、ここに行きます:)これはすべてのウェブサイトに起こっていますか?そうであり、まだこれを行っていない場合は、コンピューターの日付と時刻の設定を確認してください... sayin ':)
LB

回答:


49

理由:

Security Update 2015-004をインストールした後、複数のユーザーが、セキュリティ警告(「無効な証明書」)なしでルート証明書「VeriSign Class 3 Public Primary Certification Authority-G5」を使用してWebサイトを閲覧できないことがわかりました。2015-004は信頼されたルートCAのリストを更新しましたが、まだ不明な理由により、多くの人がログインキーチェーンに同じエントリを持っています。証明書名は同じですが、シリアル番号が間違っています。競合が問題の原因です。

ソリューション:

キーチェーンを開き、ログイン証明書を検索します。Verisign証明書を(バックアップとして)エクスポートしてから削除します。ブラウザを再起動します。

私は同じ問題を抱えていて、https://security.stackexchange.com/questions/85830/why-is-symantec-verisign-ca-appearing-as-an-invalid-authorityでそれを尋ねました。

詳細については、https://discussions.apple.com/thread/6984765をご覧ください。


3
セキュリティアップデート後、アプリストアが表示されず、iTunesで愚かなエラーが発生し続け、ブラウザーはapple.comドメインのURLを認識しませんでした。さまざまなフォーラムで確認したすべての回答のうち、これは私にとって完璧に機能しました!トンありがとう!
プルトヴィッド

最初は、この問題をセキュリティ更新プログラムに関連付けませんでしたが、今考えてみると、おそらくその頃に発生し始めました。このソリューションは私にとって完璧に機能しました。ありがとうございました。
ktorn

2
ありがとう、これは私のマシンを修正しました。このバグは非常に深刻なようです。影響を受けるMacはソフトウェアの更新をまったく取得できません。SafariでApple Webサイトにアクセスするとエラーが表示され、Chromeはそれらをまったくロードしません。
ネルソン

5
問題の原因となるキーチェーンエントリを記述しているのはCyber​​duckであることがわかりました。最新バージョン(4.7)ではこれは行われませんが、古いエントリは依然として問題を引き起こします。詳細:nelsonslog.wordpress.com/2015/04/28/…–
ネルソン

3
El Capitanにアップグレードした後、同様の問題がありました。これで修正されました。
webinista

1

何らかの理由で、システムの時刻が約10日早く設定されました。おそらく、システムがバッテリーの非常に低いスリープモードになったときです。

私の解決策は、システム環境設定に移動することでした| 日付と時刻、ロックをクリックし、管理者パスワードを入力すると、時刻が自動更新されて最新の問題が解決されます。

MacBook Pro 15 "Late 2008 El Capitan 10.11.6(15G22010)


0

おかげで、これは私にとって最も有望だと思いました。

(編集:残念ながらうまくいきませんでしたが、正しい道に進んだので、読んでください...ありがとう!)

キーチェーンを検索し、実際にそれらのベリサインG5を見つけました....それらを削除しましたが、ブラウザーとMac全体が再起動した後でも、上記の同じ/類似のエラーメッセージで同じ問題が発生しました??? 私は途方に暮れています....それは、更新後の最後の数日間でのみ発生しました。アプリストアのソフトウェアアップデートにも接続できなくなりました。これを見つける前に、以前のTime MachineバックアップからMacを消去して復元しました。私は同じ問題に戻っています...

更新:もう一度調べてみると、上記と同様の以前のベリサインG3およびG4証明書がいくつか見つかりました....バックアップしてから削除しました...もう一度iTunesを試してみましたが、今回は約9つのエラーのうち1つだけがフラグを立てました。 .....うーん!

もう一度確認しました(読んだことを覚えているので、シマンテックの証明書にも問題があった可能性があります)。

警告:私は専門家ではなく、すべてをバックアップしたので失うものは何もありませんでした...しかし、私は100%働いていました...しかし、これらの削除のいずれかがまだ、まだ発見されていないか問題....これまでのところとても良い

資格のある誰かがこれをすべて大丈夫だと確認できるなら

お役に立てれば!:)


更新2これは、長年にわたって以前のMacコンピューターからシステムを移行してきた長年のMacユーザーにも影響を与える可能性があります。Microsoft CRMおよびO365オンラインシステムを使用しているユーザーは、Chrome(Safariは動作しているようです)で、それらのオンラインポータルにログオンすると、最初のログインは赤で安全ではないことに気付く場合があります。セキュリティで保護されていませんでした。繰り返しますが、これは古いVerisign証明書を削除するときに解決されました。
BaC

0

Mac OS X 10.9.5でMacbook Pro Retina、15インチ、Late 2013を使用していますが、次と同じ問題が発生しました:

  • 「iTunesはサーバー「init.itunes.apple.com」の身元を確認できません。」
  • 「iTunesはサーバー「xp.apple.com」の身元を確認できません。」
  • App Storeログイン「接続失敗」

ユーティリティを開く=>キーチェーンアクセス=>「Verisign」を検索=>青色のVerisignログインを削除します。

次に、App StoreまたはiTunesを再起動します。これで修正されるはずです。


0

「接続はプライベートではありません」という問題を解決するために、キーチェーンアクセスにアクセスし、検索でベリサインを入力して削除しました。左側のキーエンブレムをクリックして、それらが消え、クロムを再起動しました。今では動作します。助けてくれてありがとう。

MacBook OS X(10.6.8)を使用しています


0

ここでの指示に従い、すべてのVeriSign証明書を削除しましたが、それでもITunesなどでエラーが発生しました。

ITunesおよびその他の失敗する証明書エラーが修正されました!

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.