完全披露,我问了这个问题在问不同(https://apple.stackexchange.com/questions/96776/always-get-a-security-error-for-internal-https-website),但没有得到多少有益的反馈。我希望这个问题在这里更合适。
我的公司最近改变了一个内部站点,使用HTTPS而不是HTTP (这是我们的Jira站点,以防有问题)。据我所知,这个网站使用的是内部证书。在我们的工作计算机上,这个证书似乎是预先安装的,所以该网站在IE、Firefox和Chrome中都没有问题。然而,我的个人电脑是一台Mac (OSX10.8.4),我在通过任何浏览器访问该站点时都遇到了很大的困难。我已经按照指示在我的密钥链安装证书,我相信我已经成功地做到了,但我仍然无法访问该网站。

访问我得到的站点时的:
Chrome:试图访问jira.surescripts.local的无效服务器证书,但服务器提供了无效证书。

Safari :Safari无法打开页面 Safari无法打开"https://jira.local:8081/“页面,因为无法建立到服务器"jira.local”的安全连接

在Chrome中,当我查看证书信息时,我看到它:中级证书颁发机构。2015年5月21日(星期四)下午1:19:28中央夏令时间此证书有效。

为了确保我们公司的VPN没有什么奇怪的地方,我在我的Mac上安装了一个Windows 7虚拟机,并在Windows中安装了证书,并且能够以我一贯的方式成功地登录到这个站点。
我不是一个有证书的专家,我真的不知道从哪里开始。任何帮助都将不胜感激!谢谢。
发布于 2013-08-02 14:26:18
听起来你需要信任一份自我签名的证书?也许如下所示:https://confluence.atlassian.com/display/SOURCETREEKB/Resolving+SSL+Self-Signed+Certificate+Errors
发布于 2013-08-09 05:43:25
Sefl签名的证书总是在web浏览器中触发警告。
要验证服务器证书,必须在客户端浏览器中使用CA证书对SSL服务器证书进行签名。
您的公司应该创建一个CA证书,然后创建一个服务器SSL证书。与CA签名,并将其放在web服务器上。客户端在“可信CA”证书存储中安装CA证书的公共部分。当客户端连接到web服务器时,服务器发送签名的SSL证书时,客户端检查它是否是“受信任的”证书(由受信任的CA签名),如果一切正常,则客户端不显示警告。
你以这个证书链结束了:
CA证书->SSL证书
CA证书公共部分作为可信CA安装在客户端broser中。SSL放在web服务器中。客户端验证其在证书存储中安装的可信CA证书。
它就像CyberTrus CA。您可以看到您的计算机中安装了巴尔的摩网络信任根和网络信任公共SureServer SB CA,当您进入索引时,您可以看到*.bancosantander.es证书是有效的,因为您信任该链。

您的公司需要创建根,然后创建由根签名的SSL。根(公共部分)分发给客户端以进行安装。服务器将SSL发送到HTTPS协议中的客户端。
有关更多信息,请查看此链接。
发布于 2016-10-14 13:11:29
问题可能是你的Mac和公司网站不匹配的加密协议。
Safari 7之前用于OS的Safari浏览器(在OS 10.8.4上最多为6.0.7 )使用SSL3.0协议,该协议存在漏洞,被认为不安全。大多数更新和设计良好的网站使用TLS 1.1和/或TLS 1.2。
从你的公司那里找出,如果这是建立起来的。同一个网站有我链接的规范,允许你进入一个网站,他们会抛出一组测试事务,以测试它的安全性和什么将连接,但我怀疑你是否可以使用它的内部网站。询问您的IT人员他们使用的是什么加密协议。
作为一种解决方案,我相信有些版本的Firefox和/或Chrome可以运行在10.8.4上,使用TLS 1.2。
https://stackoverflow.com/questions/18019165
复制相似问题