2016-10-16 1 views
1

Chaque tentative de connexion à Wired.com se heurte à une erreur de certificat.Qu'est-ce qui causerait des erreurs de certificat SSL sur tous les navigateurs OSX installés, mais Firefox?

The Cert Error

J'ai vérifié les suspects habituels et même fait des choses qui ont sans doute rien à voir avec elle. navigateurs essayé

Safari=failed 
Chrome=failed 
Brave=failed 
Firefox=success 
  • Vérifié pas d'extensions Chrome brouilleur (incognito w/sans extension de Incog approuvés)
  • Même avec Safari.
  • Flushed DNS
  • Redémarré
  • Réglage de l'heure OBV correcte

j'ai commencé à penser que quelque chose est paranoïaque Détournement ma connexion, mais les seuls ports actifs que j'ai ouvert et connecté sont .. Eh bien, supposé être ouvert. Et puis le fait que cela fonctionne avec Firefox est encore plus étrange. Firefox est mon navigateur proxy, mais il fonctionne via proxy sans sortie.

Il s'agit d'une machine Sierra récemment mise à niveau. Je ne suis pas un lecteur filaire avide, donc je ne pourrais pas vous dire si cela se passait auparavant, mais je peux dire que j'ai 4 autres machines de test mac ici et aucune d'entre elles ne connaît le même problème.

Sierra vs Capitan ne fait pas la différence. Et cela se passe maintenant sur un problème de 2 semaines. Wired semble être littéralement le seul site affecté. À ce stade, c'est plus une curiosité d'aller au fond des choses que de toute autre chose, car cela semble être quelque chose d'isolé à cette machine.

En outre, je pense que nous pouvons exclure un problème CDN. Comme toutes mes autres machines se connectent à partir de ce même wanIP.

Homme, juste absolument des suggestions pour plus d'internes que je pourrais aller creuser à travers pour essayer d'aller au fond de ce serait tellement grandement apprécié. Parce que je me suis relégué à la tête du clavier.

+1

Firefox ne pas utiliser les certificats de système, de sorte que serait expliquer la différence. –

+0

@ AlexanderO'Mara merci beaucoup, je parie que si je nuke mon porte-clés, il va l'effacer. –

Répondre

3

Le problème (le plus probable) est dû à un problème récent chez GlobalSign, car ils ont incorrectement révoqué leurs certifications croisées. Full statament de GlobalSign: Certificate Revocation Issue

0

Merci les gars. Ce certificat GlobalSign a été mis en cache.

Retrait du cache à

/var/db/crls travaillé

Je reculai d'abord vers le haut juste au cas où, mais sudo essuyer le cache n'a pas causé de problèmes.

sudo rm/var/db/crls/crlcache *

sudo rm /var/db/crls/ocspcache.db*