iPhoneまたはiPadのモバイルSafariからブラックリストに登録されたルートCAを信頼しない、または削除するにはどうすればよいですか?


16

DigiNotarのルートCAが侵害されたとされているMozillaがブラックリストに載っやChrome。OS XデバイスのキーチェーンでルートCAを既に信頼していませんが、iPhoneやiPadで同様のことを行うにはどうすればよいですか?

編集:デバイスをジェイルブレイクすることなくこれを行いたいです。

編集:Appleのi0S 5アップデートは、iDeviceからDigiNotarルートCAを削除し、MD5署名証明書の信頼を取り除きます。詳細については、このArs Technicaの記事を参照してください。


3
素晴らしい質問です。動作しなかったものの 1つは、iPhone構成ユーティリティ(資格情報の下)を使用して、DigiNotar証明書を「信頼しない」に設定してiPhoneに提供することでした。これがIOSのビルトイン証明書を上書きすることを望んでいましたが、それでもあなたが運命を喜んで閲覧することができます。最悪の場合、IOSの更新を待つ必要があります(ジェイルブレイクしたいものが一番少ない)。
Ingmar Hupp

侵害された証明書によって署名された証明書をまだ使用しているサイトはどれですか?あなたが実際に運命にブラウジングしていることをどのように確認しますか、そしてあなたが訪問するサイトが彼らが使用する証明書を信頼されたルートを持つものに変更したことではありませんか?
bmike

@bmikeの問題の核心は、iOS Safariでは、サイトが使用している証明書を確認して確認し、証明書が侵害された証明書を避けることができないように見えることです。Mozillaのブラックリストは、DigiNotarが認めた妥協されたリストよりもはるかに大きいため、DigiNotarが安全だと思っているが、Mozillaや他の人が同意していない証明書が確実に残っています。
イアンC.

1
テストにはauth.pass.nlを使用しましたが、これには侵害されたCAによって署名されたSSL証明書がまだあります。(特に.nl名前空間に)さらに多くのものが見つかる可能性があります。証明書が影響を受ける場合は、最初にデスクトップブラウザーをチェックインします。
イングマールハップ

回答:


5

あなたはしません。(iOSを破壊する刑務所がないわけではありません)さらに悲しいことに、iOS 4-> 5-> 6-> iOS 7の状況から抜け出し、OSによって信頼される証明書を選択できません。

これは、iPhone構成ユーティリティのバグか、機能を備えていない機能です。気になったら、アップルに手を差し伸べてください。

http://www.apple.com/feedbackまたはhttp://bugreporter.apple.com

技術的に正しいバグを作成することに慣れていない限り、フィードバックリンクの方が良い方法です。AppleCareに電話するか、天才バーでこれを尋ねることも価値があるかもしれません。


iOSがジェイルブレイクされいる場合にルート証明書を削除する方法はありますか?
rakslice 2014
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.