Ak sa na vašom iPhone alebo iPade zrazu začnú zobrazovať upozornenia Nezabezpečené pripojenie, chyby SSL alebo nedôveryhodné certifikátyJe normálne cítiť miernu paniku: nemôžete pristupovať na webové stránky, váš e-mail zlyháva a niektoré aplikácie sa ani nenačítajú. Nebojte sa, prevažnú väčšinu týchto problémov je možné vyriešiť na vašom zariadení alebo správnou konfiguráciou servera. A ak máte podozrenie na útok, pozrite si nášho sprievodcu krádežou identity v systéme iOS.
V tomto kompletnom sprievodcovi uvidíte Ako fungujú certifikáty v systémoch iOS a iPadOS, ako ich aktualizovať a ako odhaliť najčastejšie bezpečnostné chyby A aké kroky podniknúť, či už je problém s vaším zariadením alebo serverom (web, e-mail, VPN atď.). Prejdeme od základov k najpokročilejším trikom, aby ste mohli opäť bezpečne prehliadať a používať svoje aplikácie.
Čo je to digitálny certifikát a ako ho váš iPhone alebo iPad používa?
Digitálny certifikát, nazývaný aj certifikát verejného kľúča alebo certifikát X.509Je to súbor, ktorý slúži na bezpečnú identifikáciu servera, osoby alebo dokonca aplikácie a umožňuje vám šifrovať komunikáciu medzi vaším zariadením a daným cieľom.
Keď navštívite webovú stránku s HTTPS alebo sa pripojíte k zabezpečenej službe, Safari a samotný systém vykonajú overenie bezpečnostného certifikátu serveraOveria, či bol vydaný uznávanou certifikačnou autoritou (CA), či jeho platnosť neuplynula ani nebol zrušený a či sa názov servera zhoduje s certifikátom.
Počas tohto overenia váš iPhone alebo iPad používa zoznam dôveryhodných koreňových certifikátov ktorý je štandardne súčasťou systému (iOS, iPadOS, macOS, tvOS, visionOS, watchOS). Ak je certifikát prezentovaný webovou stránkou alebo službou súčasťou reťazca, ktorý končí jedným z týchto koreňových certifikátov, pripojenie sa považuje za bezpečné a je šifrované robustnými algoritmami, ako napríklad AES s dĺžkou až 256 bitov.
Certifikáty sa nepoužívajú len pre webové stránky; sú tiež kľúčové pre šifrovanie e-mailov (S/MIME), overovanie v podnikových Wi-Fi sieťach (802.1X, EAP-TLS), profily konfigurácie podpisu, nastavenie Bezpečné VPN alebo overiť identitu odosielateľa v určitých aplikáciách a službách.
Keď systém zistí, že reťazec dôveryhodnosti nie je možné overiť (napríklad preto, že certifikačná autorita nie je dôveryhodná alebo certifikát je vydaný nesprávne), Systém iOS zobrazuje upozornenia na neplatné alebo nedôveryhodné certifikáty alebo chyby pripojenia SSLblokovanie alebo karanténu pripojenia na ochranu vašich údajov.

Typy certifikátov a identít podporovaných systémami iOS a iPadOS
V ekosystéme Apple je veľmi dôležitým konceptom digitálna identitaCertifikát je kombináciou certifikátu a jeho pridruženého súkromného kľúča. Certifikát (spolu s verejným kľúčom) je možné distribuovať bez problémov, ale súkromný kľúč musí vždy zostať chránený.
iPhone, iPad a Mac natívne podporujú niekoľko formátov súborov na prácu s certifikátmi a identitami. V praxi sa stretnete najmä s:
- Certifikáty servera alebo CA: prípony .cer, .crt, .der, zvyčajne certifikáty X.509 s kľúčmi RSA alebo inými podporovanými algoritmami.
- Osobné alebo zákaznícke identitySúbory .pfx alebo .p12, ktoré obsahujú certifikát a súkromný kľúč zašifrovaný heslom.
Identity vo formáte PKCS #12 (.p12, .pfx) sa používajú pre Overte sa ako používateľ v sieťach, podpisujte a šifrujte e-maily S/MIME alebo prístupové portály, ktoré vyžadujú osobný certifikát (napríklad elektronické ústredia administratív alebo firemné banky).
Dôveryhodné koreňové certifikáty na zariadeniach Apple
Všetky zariadenia Apple majú z výroby nainštalovaný zbierka koreňových certifikátov od rôznych certifikačných autorítstarostlivo vybrané a auditované. Systémy iOS, iPadOS, macOS a ďalšie budú automaticky dôverovať iba certifikátom, ktoré sú správne prepojené s jedným z týchto koreňových certifikátov.
Keď koreň certifikačnej autority vydá certifikát pre vašu webovú stránku alebo poštový server Nie je na zozname dôveryhodnýchSystém považuje daný certifikát za nedôveryhodný. Toto sa často stáva pri interných firemných certifikačných autoritách alebo certifikátoch s vlastným podpisom, ktoré nepochádzajú od uznávanej verejnej certifikačnej autority.
Aby firemné prostredie dobre fungovalo, je bežné, že nainštalujte koreňový certifikát (a potrebné medziľahlé certifikáty) na zariadenieToto sa zvyčajne vykonáva prostredníctvom konfiguračného profilu distribuovaného službou správy zariadení (MDM). Tento profil vytvára „dôveryhodnú kotvu“, aby ostatné služby, ktoré sú závislé od tejto certifikačnej autority, mohli fungovať bez varovania.
Vo viacvrstvových infraštruktúrach verejných kľúčov niekedy nestačí inštalácia iba koreňového certifikátu; často je to nevyhnutné pridajte aj prechodné certifikáty aby bol reťazec správne overený v Safari, Mail a ostatných aplikáciách.
Najvhodnejšie na administratívnej úrovni je zoskupiť Všetky firemné certifikáty v jednom profilektoré je možné aktualizovať z MDM bez ovplyvnenia iných profilov zariadení alebo služieb.
Automatická aktualizácia dôveryhodných certifikátov na iPhone a iPade
Spoločnosť Apple stanovila, že ak sa zistí vážny bezpečnostný problém s ktorýmkoľvek z predinštalovaných koreňových certifikátov, zariadenia môžu Bezdrôtová aktualizácia dôveryhodných informáciíTáto aktualizácia prichádza cez internet bez toho, aby ste museli čokoľvek robiť, a upravuje zoznam dôveryhodných certifikátov a ich zásady.
V spravovaných prostrediach je možné túto automatickú aktualizáciu ovládať pomocou obmedzenia MDM, ktoré sa zhruba nazýva „Povoliť automatickú aktualizáciu nastavení dôveryhodných certifikátov“Ak je vypnuté, zariadenie prestane prijímať tieto zmeny, a to ako cez Wi-Fi, tak aj cez Ethernet (v prípade niektorých počítačov Mac).
Pre domáceho používateľa alebo malú firmu je najrozumnejšie urobiť Nechajte túto automatickú aktualizáciu zapnutú.pretože ide o ďalšiu vrstvu zabezpečenia, ktorá vás chráni pred kompromitovanými certifikátmi alebo certifikačnými autoritami, ktoré prestanú byť spoľahlivé.
Manuálna inštalácia a aktivácia koreňových certifikátov na iPhone a iPade
Keď nainštalujete Manuálne rootnite svoj iPhone alebo iPad. Pomocou profilu (napríklad profilu poskytnutého vašou spoločnosťou alebo poskytovateľom služieb) systém zobrazí veľmi jasné upozornenie, že tento certifikát bude pridaný do zoznamu dôveryhodných zariadení.
Po nainštalovaní profilu sa koreňový certifikát automaticky nepovažuje za dôveryhodný pre všetko; musíte prejsť na Nastavenia > Všeobecné > Informácie > Nastavenia dôveryhodnosti certifikátov a manuálne aktivovať úplnú dôveryhodnosť pre daný koreňový certifikát.
Tento dodatočný krok je zavedený, aby si používateľ plne uvedomoval, že vykonáva veľká úroveň sily tohto certifikátupretože akákoľvek webová stránka alebo služba, ktorá naň odkazuje, bude systémom považovaná za dôveryhodnú.
Správa certifikátov v systéme macOS: root, intermediate a S/MIME
Na Macu je správa certifikátov o niečo podrobnejšia, pretože máte aplikáciu Prístup ku príveskom na kľúčekde si môžete zobraziť, pridať a odstrániť koreňové, prechodné a osobné certifikáty, ako aj nakonfigurovať ich úrovne dôveryhodnosti.
Keď inštalujete certifikát pomocou konfiguračného profilu v systéme macOS, používateľ musí prejsť na Nastavenia> Všeobecné> ProfilyVyberte stiahnutý profil, skontrolujte informácie a kliknite na tlačidlo „Inštalovať“. Na dokončenie operácie sa môže zobraziť výzva na zadanie používateľského mena a hesla správcu.
Medziľahlé certifikáty vydané koreňovou certifikačnou autoritou sú zvyčajne platnosť vyprší skôr ako samotné koreňové certifikátyMnoho organizácií ich používa na zabezpečenie dôveryhodnosti prehliadačov partnerských stránok, pričom hlavný koreňový certifikát uchovávajú oddelene. Ak platnosť prechodného certifikátu vyprší, zobrazia sa chyby SSL, aj keď sa certifikát webovej stránky javí ako platný.
V aplikácii Keyring Access, v rámci systém kľúčenkaMôžete vyhľadať prechodné certifikáty s uplynutou platnosťou a nahradiť ich alebo odstrániť podľa pravidiel vašej organizácie.
S certifikátmi S / MIME Na Macu si musíte dávať pozor: ak vymažete jeden z týchto certifikátov zo svojej kľúčenky, už nebudete môcť čítať staré e-maily, ktoré boli ním zašifrované, pretože Už nebudete mať kľúč potrebný na ich rozlúštenie.
Problémy s certifikátom v aplikácii Mail pre iPhone a iPad
Jedným z najčastejších prípadov, s ktorými sa používatelia stretávajú, je, že zrazu E-mailový účet na iPhone alebo iPade prestal fungovať a zobrazí sa upozornenie, napríklad „nedôveryhodný bezpečnostný certifikát“ alebo „identitu servera nie je možné overiť“.
Toto je zvyčajne spôsobené tým, ročná obnova SSL certifikátu z poštového servera (POP, IMAP alebo SMTP). Keď poskytovateľ vydá nový certifikát, e-mailové aplikácie (Outlook, Thunderbird, Apple Mail atď.) zvyčajne zobrazia výzvu s výzvou na potvrdenie, že dôverujete novému certifikátu.
V mnohých desktopových aplikáciách je to také jednoduché ako prijať nový certifikát a pokračujte ďalej. Problém je v tom, že v novších verziách systémov iOS a iPadOS, keď pre daný server už existoval predchádzajúci certifikát, systém niekedy nezobrazí tlačidlo na prijatie obnoveného certifikátu alebo zobrazí správu, ale neumožní vám mu úplne dôverovať.
To spôsobuje Tisíce používateľov iPhonov a iPadov sa stretávajú s pretrvávajúcimi chybami vo svojich e-mailoch.najmä ak certifikát poštového servera presne nezodpovedá názvu servera nakonfigurovanému v účte.
Typické riešenia problému s certifikátmi v e-mailoch (vlastné hosťovanie)
Ak spravujete svoj e-mail na hostingovej službe typu cPanel (napríklad poskytovatelia, ktorí ponúkajú bezplatné certifikáty s Let's Encrypt), existuje niekoľko spôsobov, ako to urobiť. Vyhnite sa upozorneniam na nedôveryhodný certifikát v systéme iOS keď používate adresy ako mail.mojadomena.com.
1. Vydajte špecifický SSL certifikát pre mail.mydomain.com
Najčistejšie riešenie je vydať SSL certifikát pre e-mailovú subdoménu (mail.mydomain.com) z ovládacieho panela hostingu. Takmer všetky plány s Let's Encrypt vám to umožňujú urobiť len niekoľkými kliknutiami.
V typickom paneli, ako je cPanel, by ste zadali sekciu Zabezpečenie > Let's Encrypt™ SSL A v oblasti pre vydávanie nových certifikátov by ste vybrali svoju hlavnú doménu a príslušné subdomény, najmä mail.mydomain.com (a zvyčajne aj www.mydomain.com).
Niekedy uvidíte niekoľko záznamov tohto typu domena.com, mail.domena.com, www.domena.comJednoducho vyberte tie, ktoré skutočne používate. Niektoré konfigurácie vyžadujú aj výber typu overenia (napríklad DNS-01), čo znamená, že záznam DNS musí správne odkazovať na server, na ktorom je certifikát vydaný.
Po vydaní SSL certifikátu pre poštový server pri nastavovaní účtu na iPhone alebo iPade pomocou mail.mydomain.com ako server prichádzajúcej a odchádzajúcej poštySystém iOS uvidí úplne platný certifikát bez nezrovnalostí v názvoch a otravné upozornenia sa prestanú zobrazovať (alebo, ak sa upozornenie zobrazí na začiatku, budete mať jasnú možnosť „Dôverovať“).
2. Odstráňte účet a znova ho vytvorte
Ak nemôžete vydať nový a správny certifikát, ďalšou agresívnejšou možnosťou je Odstráňte e-mailový účet z iPhonu alebo iPadu a znova ho nastavte od začiatku.Toto núti systém zabudnúť všetky staré certifikáty spojené s daným serverom.
Predtým, ako tak urobíte, musíte zabezpečiť dve kľúčové veci: mať umiestnený heslo účtu a zistiť, či bol účet nakonfigurovaný ako POP bez kopírovania správ na serveri. V takom prípade by ste mohli stratiť e-maily, ktoré existujú iba v zariadení.
Ak váš poskytovateľ ponúka protokol IMAP s kópiou na serveri, táto možnosť je menej riskantná, hoci je to stále drastickejší krok ako jednoduché používanie protokolu IMAP. vydať platný SSL certifikát pre poštový server.
3. Namiesto mail.mydomain.com použite skutočný názov hostiteľa servera
Keď je SSL certifikát vydaný pre názov interného servera (názov hostiteľa) od poskytovateľa a nie pre vašu e-mailovú subdoménu, praktickým riešením je zmeniť server prichádzajúcej/odchádzajúcej pošty v nastaveniach účtu iOS z mail.mydomain.com na skutočný názov hostiteľa, napríklad host53.yourprovider.com.
Názov servera, ktorý používate v účte, je teda Zhoduje sa s tým, ktorý je uvedený na certifikáte.A chyba identity sa prestane vyskytovať. Nevýhodou je, že ak váš poskytovateľ niekedy migruje vaše účty na iný server s iným názvom hostiteľa, budete musieť manuálne zmeniť nastavenia na všetkých svojich zariadeniach a účtoch.
4. Špeciálny prípad: webová doména u jedného poskytovateľa a e-mail u iného
Existujú používatelia, ktorí majú webová stránka hostovaná jedným poskytovateľom a e-mail hostovaný iným poskytovateľomV týchto scenároch certifikáty Let's Encrypt vydané poskytovateľom hostingu e-mailov nemusia vždy obsahovať primárnu doménu, ak DNS odkazuje na inú doménu.
Ak primárna doména neodkazuje na IP adresu hostiteľa e-mailov, pokus o Vydať certifikát, ktorý pokrýva domény domain.com a mail.domain.com Zlyhá to a nebudete môcť automaticky mať platný SSL certifikát priradený k e-mailovej subdoméne.
Jedným zo spôsobov, ako to vyriešiť, je výslovne vytvoriť Subdoména mail.domain.com v cPaneli pre hosting e-mailov a vydať certifikát Let's Encrypt iba pre túto subdoménu, s výnimkou hlavnej domény. Keďže tento záznam odkazuje na správnu IP adresu, overenie bude úspešné.
Keď to urobíte, váš iPhone bude môcť používať mail.domain.com ako server s plne platným certifikátom, čím sa zabráni ďalším bezpečnostným upozorneniam pri používaní aplikácie Mail.
Chyby SSL 403 a osobné certifikáty v systéme iOS
Ďalším veľmi častým scenárom, najmä v oficiálne webové stránky, banky alebo intranetové sieteToto je chyba 403 (prístup zakázaný), ktorá sa zobrazí pri pokuse o prihlásenie pomocou osobného digitálneho certifikátu na vašom iPhone alebo iPade.
V prvom rade si overte, či naozaj máte nainštalovaný a platný osobný certifikát Na vašom zariadení. Od verzie iOS 15 môžete prejsť do časti Nastavenia > Všeobecné > Správa VPN a zariadení > Konfiguračné profily a skontrolovať, či sa zobrazujú nejaké profily s vaším certifikátom.
Výberom certifikátu a kliknutím na tlačidlo „Viac informácií“ sa zobrazia informácie, ako napríklad dátum platnosti a vydávajúca inštitúciaAk je certifikát zrušený, poškodený alebo pochádza z nesprávnej kópie (.cer namiesto .p12 so súkromným kľúčom), budete musieť importovať platnú kópiu.
Na overenie, či všetko funguje správne, mnoho subjektov, ako napríklad FNMT, ponúka overovacie stránky. Po prístupe k ich testovaciemu nástroju cez Safari a výbere certifikátu by sa mala zobraziť správa podobná tejto: „Váš certifikát bol práve overený. Vlastníte platný a nezrušený digitálny certifikát.“Ak to tak nie je, niečo je v neporiadku s inštaláciou alebo samotným certifikátom.
Prehliadače kompatibilné s certifikátmi v systéme iOS
V systéme iOS je dôležitý detail, o ktorom si mnohí ľudia neuvedomujú: Nie všetky prehliadače pracujú s osobnými certifikátmiV súčasnosti je jediným podporovaným prehliadačom na prácu s certifikátmi nainštalovanými v systéme Safari.
Prehliadače majú radi Google Chrome alebo Mozilla Firefox Systém iOS nepoužíva úložisko certifikátov používateľa rovnakým spôsobom, takže aj keď máte certifikát správne nainštalovaný, používateľ ho nemusí byť schopný použiť na identifikáciu na webovej stránke.
Ak sa pokúšate získať prístup k portálu, ktorý vyžaduje digitálny certifikát, uistite sa, že tak vždy robíte. zo Safaria nie z iných prehliadačov, aby sa predišlo zbytočným chybám.
Základné kroky na vynútenie výberu certifikátu a vymazanie chýb
Keď sa Safari „zasekne“ a Okno výberu certifikátu sa znova nezobrazíMôže pomôcť úplne zatvoriť prehliadač a vymazať dočasné údaje.
Ak chcete Safari úplne zatvoriť, použite prepínač aplikáciíNa zariadeniach bez fyzického tlačidla potiahnite prstom nahor od spodnej časti obrazovky a na sekundu ho podržte, čím zobrazíte otvorené aplikácie; na modeloch s tlačidlom Domov na toto tlačidlo dvakrát kliknite. Potom potiahnite prstom nahor Safari, čím ho zatvoríte.
Je to tiež dobrý nápad vymazať históriu a údaje webových stránok Z Nastavenia > Safari > Vymazať históriu a údaje webových stránok. Týmto sa odstránia súbory cookie, vyrovnávacia pamäť a ďalšie údaje, ktoré môžu spôsobovať nesprávny výber relácie alebo certifikátu.
Ak sa vám po vykonaní tejto akcie stále zobrazuje rovnaká chyba 403 alebo rovnaké upozornenie týkajúce sa certifikátu, pravdepodobne budete musieť preinštalujte osobný certifikátexportujte ho z počítača ako súbor .p12, pošlite si ho e-mailom alebo použite AirDrop a znova ho nainštalujte do iPhonu alebo iPadu podľa pokynov vydávajúcej inštitúcie.
Bežné chyby SSL na iPhone a iPade: bežné príčiny
Okrem poštových a osobných certifikátov existuje množstvo ďalších Všeobecné chyby SSL v systéme iOS čo môže ovplyvniť prehliadanie, aplikácie ako Dropbox alebo Apple Music, alebo dokonca služby tretích strán integrované do systému.
Tieto chyby sa zobrazujú s hláseniami ako „nepodarilo sa nadviazať zabezpečené pripojenie“, „Chyba pripojenia SSL“ alebo „nepodarilo sa overiť identitu servera“. Najčastejšie príčiny sú:
- Nesprávne nastavenia dátumu a času na zariadení, čo spôsobuje, že certifikáty vyzerajú ako neplatné alebo majú uplynutú platnosť.
- Certifikáty s vypršanou platnosťou alebo nesprávne nakonfigurované certifikáty na serveri, ku ktorému sa pripájate (web, API, e-mail atď.).
- Neplatné alebo samopodpísané certifikáty vydané certifikačnými autoritami, ktoré systém iOS neuznáva.
- Zastaraná verzia alebo aplikácia pre iOS, bez podpory najmodernejších protokolov TLS.
- Poškodené sieťové nastavenia (DNS, proxy, firewall alebo bezpečnostné aplikácie, ktoré rušia).
Vo všetkých týchto prípadoch existuje séria krokov, ktoré možno vykonať na vylúčenie problémov na strane zariadenia predtým, ako sa dospeje k záveru, že chyba je výlučne na serveri.
Metódy na opravu chýb SSL pripojenia v systémoch iOS a iPadOS
Ak sa vám na iPhone alebo iPade opakovane vyskytujú chyby SSL, najlepšie je postupovať podľa logického poradia kontrol. Tu je niekoľko najužitočnejších metód, z ktorých mnohé sú rýchle. skúsiť situáciu vyriešiť z tvojej strany:
1. Reštartujte zariadenie
Dočasné zlyhania systému môžu spôsobiť nezvyčajné správanie pri overovaní certifikátu alebo pri spracovaní šifrovaných pripojení. Reštartovanie iPhonu alebo iPadu je zvyčajne najjednoduchší a najúčinnejší test na vylúčenie týchto problémov.
Prejdite do časti Nastavenia > Všeobecné a prejdite nadol na požadovanú možnosť "Vypnúť"Vypnite zariadenie, počkajte niekoľko sekúnd a znova ho zapnite. Potom skúste znova otvoriť problematickú webovú stránku alebo aplikáciu.
2. Aktivácia a deaktivácia režimu Lietadlo
Režim v lietadle je rýchly nástroj na vynútiť reštart sieťových pripojení (Wi-Fi, mobilné dáta, Bluetooth atď.). Drobné nezrovnalosti v sieti sa môžu nakoniec prejaviť ako chyby SSL, najmä ak sa občas vyskytnú problémy s DNS.
Otvorte Nastavenia, zapnite Režim v lietadlePočkajte niekoľko sekúnd a potom ho vypnite. Tým sa resetujú pripojenia a niekedy to stačí na to, aby SSL požiadavky opäť správne fungovali.
3. Obnovte nastavenia siete
Ak problém pretrváva, ďalším krokom je obnoviť všetky sieťové nastaveniaTýmto sa odstránia uložené siete Wi-Fi, nastavenia operátora, siete VPN a vlastné konfigurácie DNS.
Prejdite do časti Nastavenia > Všeobecné > Prenos alebo resetovanie iPhonu/iPadu > Obnoviť a vyberte „Obnoviť nastavenia siete“Zariadenie sa reštartuje a budete musieť znova zadať heslo k sieti Wi-Fi, ale je to dobrý spôsob, ako vylúčiť poškodené nastavenie ako príčinu problému.
4. Skontrolujte dátum a čas
SSL certifikáty majú veľmi prísna doba platnostiAk má váš iPhone dátum nastavený príliš ďaleko dopredu alebo príliš ďaleko dozadu, bude si myslieť, že certifikát vypršal alebo ešte nie je platný.
Prejdite do časti Nastavenia > Všeobecné > Dátum a čas a zapnite túto možnosť „Nastaviť automaticky“Uistite sa, že vaše zariadenie má internetové pripojenie, aby sa správne synchronizovalo. Potom zatvorte problematickú aplikáciu a znova ju otvorte.
5. Aktualizujte systém iOS a aplikácie
Zastaraný operačný systém alebo aplikácia môže nepodporuje najnovšie verzie TLS alebo majú chyby, ktoré konkrétne ovplyvňujú overovanie certifikátov.
V systéme iOS/iPadOS prejdite do časti Nastavenia > Všeobecné > Aktualizácia softvéru A ak existuje nová verzia, klepnite na «Stiahnuť a nainštalovať»V prípade aplikácií prejdite do App Store > váš profil a aktualizujte všetky, pre ktoré sú k dispozícii nové verzie.
6. Zatvorte a znova otvorte aplikáciu, ktorá spôsobuje chybu.
Niekedy problém spočíva výlučne v aplikácii, ktorú používate (napríklad Dropbox, Apple Music alebo banková aplikácia), čo môže mať obslužný program relácie alebo SSL pripojenia v nestabilnom stave.
Úplne ho zatvorte z prepínača aplikácií (rovnako ako sme to urobili so Safari) a znova ho otvorte. V mnohých prípadoch aplikácia znovu vytvorí reláciu a Správne znovu vyjednajte SSL pripojenia.
7. Vymažte súbory cookie a vyrovnávaciu pamäť Safari
Ak sa chyba vyskytne počas prehliadania, je pravdepodobné, že niektoré údaje vyrovnávacej pamäte alebo starý súbor cookie narúša zabezpečené pripojenie.
V časti Nastavenia > Safari klepnite na "Vymazať históriu a údaje webových stránok" a potvrďte. Týmto sa vymažú súbory cookie, vyrovnávacia pamäť a ďalšie údaje. Potom zatvorte Safari z prepínača aplikácií a skúste to znova.
8. Obnovte všetky nastavenia
V extrémnych prípadoch sa môžete rozhodnúť pre obnoviť všetky nastavenia zariadenia (bez vymazania údajov alebo aplikácií). Týmto sa obnoví väčšina systémových nastavení na ich predvolené hodnoty vrátane mnohých sieťových a bezpečnostných parametrov.
Prejdite do časti Nastavenia > Všeobecné > Prenos alebo resetovanie iPhonu/iPadu > Obnoviť a vyberte "Obnoviť všetky nastavenia"Proces bude trvať niekoľko minút a budete musieť prekonfigurovať niektoré nastavenia, ale je to možnosť predtým, ako zvážite radikálnejšie opatrenia.
9. Zmeňte nastavenia DNS
Chyby SSL sú niekedy spojené s Problémy s DNS serverom (Nevyrieši sa správne, vráti nesprávne IP adresy alebo je príliš pomalé.) Prechod na známe verejné DNS servery pomáha túto možnosť vylúčiť.
V časti Nastavenia > Wi-Fi klepnite na ikonu „i“ pre vašu sieť a prejdite na „Konfigurovať DNS“. Môžete to nechať tak, ako je. automatický použiť DNS smerovača alebo prepnúť na manuálny režim a pridať servery ako 1.1.1.1 (Cloudflare), 8.8.8.8 a 8.8.4.4 (Google) alebo 208.67.222.222 a 208.67.220.220 (OpenDNS).
10. Aktivujte lokalizačné služby, ak to webová stránka/aplikácia vyžaduje
Niektoré aplikácie a webové stránky používajú umiestnenie zariadenia ako súčasť bezpečnostných opatreníAk máte úplne vypnuté lokalizačné služby, niektoré overovacie procesy môžu zlyhať.
V časti Nastavenia > Súkromie > Lokalizačné služby zapnite všeobecný prepínač a v prípade potreby upravte aplikáciu po aplikácii Aký prístup k polohe povoľujete? Potom skúste znova použiť problematickú aplikáciu alebo webovú stránku.
Keď je problém na serveri a nie na vašom iPhone alebo iPade
Ak sa po všetkých predchádzajúcich kontrolách naďalej zobrazujú upozornenia, ako napríklad certifikát s expirovanou platnosťou, neplatný certifikát alebo neznáma certifikačná autoritaJe veľmi pravdepodobné, že zdrojom je server, ku ktorému sa pokúšate pripojiť.
V takýchto prípadoch s vaším zariadením nemôžete robiť veľa okrem Nezadávajte citlivé údaje na danej stránke alebo v aplikácii a kontaktujte technického vedúceho. Ak máte kontakt so správcom systému alebo servisnou podporou:
- odoslať snímky obrazovky chyby ktorý sa zobrazí na vašom iPhone alebo iPade.
- Označuje konkrétna doména alebo server ku ktorému sa pokúšate pripojiť.
- Opýtajte sa, či majú certifikát nedávno obnovený alebo zmenený poskytovateľ hostingu/zabezpečenia.
Administrátori môžu použiť nástroje ako SSL Labs na analýzu stavu certifikátov, reťazca dôveryhodnosti a verzií protokolov, a tým Zistiť, či chýba medzikrok, či platnosť certifikátu vypršala alebo či existuje akákoľvek nekompatibilita so systémom iOS.
Pochopením fungovania certifikátov v ekosystéme Apple, ich typov systém iOS a iPadOS a použitím všetkých týchto krokov (od kontroly dátumu a vyrovnávacej pamäte Safari až po vydávanie platných certifikátov pre váš poštový server alebo zmenu nastavení DNS) je oveľa jednoduchšie nájsť zdroj chýb SSL a rýchlo obnoviť zabezpečené pripojenia na vašom iPhone alebo iPade bez toho, aby ste obetovali zabezpečenie, ktoré ponúkajú.
