"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

OSX Zertifikatsprobleme

Umlüx 08.02.2016 - 09:20 1360 8
Posts

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8900
wir haben für unsere mitarbeiter die möglichkeit von zuhause aus remote per Citrix auf die virtuellen desktops einzusteigen.
voriges wochenende ist uns die gültigkeit vom serverzertifikat abgelaufen. und obwohl wir es gleich am montag erneuert haben, bekommen mitarbeiter mit äpfeln immer noch die zertifikatsfehlermeldung im browser. egal ob safari oder firefox.
windows rechner machen aber keine probleme und leider kenne ich mich mit osx viel zuwenig aus...
habt ihr irgendwelche tipps für mich, was wir probieren könnten?

tia

PIMP

Moderator
Moderator
Avatar
Registered: Sep 2002
Location: Wien ❤️
Posts: 8815
Ist das alte Zertifikat vielleicht noch in der Keychain gespeichert?

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16627
vermutlich passt die certificiate Chain nicht am Citrix Server. Seht euch die mal an.

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8900
doch, die hab ich mehrfach geprüft. wie gesagt, windows rechner und auch android haben keine probleme.

keychain werde ich prüfen lassen, danke.

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16627
auch zB hier?
https://www.ssllabs.com/ssltest/

ich habe es in letzter Zeit oft gesehen, dass die intermediate mit einem sha1 ausgeliefert wird obwohl das end-certificiate mit einer sha256 intermediate signiert wurde.

Ansonsten musst du prüfen ob die Root in OS X vorhanden ist. Wobei Firefox nicht auf die Apple keychain zugreift sondern so wie unter Windows einen eigene Cert store.
Sollte die Root nicht vorhanden sein, musst das certificiate von einer anderen CA beziehen.
Wo habt ihr es gekauft bzw. welche CA hat es signiert?

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8900
DigiCert.
danke für den link, praktische sache! aber es ist alles in ordnung.

ich selber kann leider nicht viel prüfen, es handelt sich um private macbooks von mitarbeitern.

Earthshaker

Here to stay
Avatar
Registered: Dec 2002
Location: .de
Posts: 8758
Wann genau kommt die Fehlermeldung?
Direkt beim anwählen der Seite?

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16627
du kannst mir den Link per PN schicken, dann kann ich es dir sagen.

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8900
ich hab heute abend eine teamviewer session mit einer betroffenen mitarbeiterin. dann kann ich mir das mal persönlich ansehen. alles andere wäre sonst nur raterei.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz