ssl hatası apple / İos ve mac'ta ssl güvenlik hatası nedir ve nasıl düzeltilir - Android

Ssl Hatası Apple

ssl hatası apple

Apple aygıtları için sertifika yönetimine giriş

Apple aygıtları sayısal sertifikaları destekler ve böylece kuruluşunuzun kurumsal servislere kolayca erişmesini sağlar. Bu sertifikalar çok değişik şekillerde kullanılabilir. Örneğin Safari tarayıcısı bir X sayısal sertifikasının geçerliliğini denetleyebilir ve bite kadar AES şifrelemesiyle güvenli bir oturum açabilir. Bu, site kimliğinin geçerli ve kişisel veya gizli verilerin başkalarının eline geçmesini önlemeye yardımcı olmak için web sitesiyle iletişimin korumalı olduğunun doğrulanmasını da içerir. Sertifikalar yazarın veya “imzalayan kişinin” kimliğini garantilemek ve e-postaları, konfigürasyon profillerini ve ağ iletişimlerini şifrelemek için de kullanılabilir.

Apple aygıtlarıyla sertifikaları kullanma

Apple aygıtları çeşitli sertifika otoritelerine (CA) ait birçok önceden yüklenmiş kök sertifika içerir; iOS, iPadOS ve macOS bu kök sertifikaların güvenilirliğini doğrular. Bu sayısal sertifikalar, istemciyi veya sunucuyu güvenli bir şekilde belirlemek ve bunların arasındaki iletişimi genel ve özel anahtar çiftini kullanarak şifrelemek için kullanılabilir. Sertifika, istemci (veya sunucu) hakkında bilgi veren ve bir sertifika otoritesi tarafından imzalanmış (doğrulanmış) bir genel anahtar içerir.

iOS, iPadOS veya macOS, imzalayan sertifika otoritesinin güven zincirini doğrulayamazsa servis bir hatayla karşılaşır. Kendinden imzalı sertifika, kullanıcı etkileşimi olmadan doğrulanamaz. Daha fazla bilgi için iOS 16, iPadOS 16, macOS 13, tvOS 16 ve watchOS 9’da sunulan güvenilir kök sertifikaların listesi adlı Apple Destek makalesine bakın.

Önceden yüklenmiş kök sertifikalardan herhangi biri bozulursa iPhone, iPad ve Mac bilgisayarları, sertifikaları kablosuz olarak (ve Mac için Ethernet üzerinden) güncelleyebilir. Bu özelliği kablosuz veya kablolu ağlar üzerinden sertifika güncellemelerini önleyen “Sertifika güven ayarlarının otomatik güncellenmesine izin ver” mobil aygıt yönetimi (MDM) sınırlamasını kullanarak etkisizleştirebilirsiniz.

Desteklenen kimlik türleri

Sertifika ve onunla ilişkili özel anahtar kimlik olarak bilinir. Sertifikalar serbestçe dağıtılabilir ama kimliklerin güvenli tutulması gerekir. Serbestçe dağıtılan sertifika ve özellikle onun genel anahtarı, yalnızca eşleşen özel anahtarla açılabilecek bir şifreleme için kullanılır. Bir kimliğin özel anahtar bölümü bir PKCS #12 kimlik sertifikası (.p12) dosyası olarak saklanır ve parolayla korunan başka bir anahtarla şifrelenir. Bir kimlik; kimlik doğrulama (X EAP-TLS gibi), imzalama veya şifreleme (S/MIME gibi) için kullanılabilir.

Apple aygıtlarının desteklediği sertifika ve kimlik biçimleri:

  • Sertifika: .cer, .crt, .der, RSA anahtarları içeren X sertifikaları

  • Kimlik: .pfx, .p12

Sertifika güveni

Bir sertifika, kökü güvenilir kök sertifikalar listesinde olmayan bir sertifika otoritesi tarafından yayımlanmışsa iOS, iPadOS ve macOS sertifikaya güvenmez. Kurumsal sertifika yayımlayan Sertifika Otoritelerinde genellikle bu durum görülür. Güven oluşturmak için sertifika dağıtımı bölümünde açıklanan yöntemi kullanın. Böylelikle dağıtılan sertifikada güvenilirlik çapası ayarlanır. Çok katmanlı açık anahtar altyapıları için, yalnızca kök sertifikanın değil, zincirdeki alt köklerin de güvenilirliğini sağlamak gerekebilir. Genellikle, kurumsal güven gerektiğinde aygıttaki diğer servisleri etkilemeden MDM çözümünüz ile güncellenebilen tek bir konfigürasyon profilinde ayarlanır.

iPhone’da ve iPad’de kök sertifikalar

Denetlenip yönetilmeyen iPhone’a ve iPad’e profil aracılığıyla elle yüklenen kök sertifikalar şu uyarıyı görüntüler: ““sertifika adı” sertifikasını yüklemek onu iPhone’unuzdaki veya iPad’inizdeki güvenilir sertifikalar listesine ekler. Bu sertifika, onu Sertifika Güven Ayarları’nda etkinleştirene kadar web siteleri için güvenilir değildir.”

Bu durumda kullanıcı aygıttaki Ayarlar > Genel > Hakkında > Sertifika Güven Ayarları bölümüne giderek sertifikaya güvenebilir.

Not: Bir MDM çözümüyle veya denetlenip yönetilen aygıtlara yüklenen kök sertifikalar, güven ayarlarını değiştirme seçeneğini etkisizleştirir.

Mac’te kök sertifikalar

Bir konfigürasyon profili yoluyla elle yüklenen sertifikalarda yüklemeyi tamamlamak için ek bir eylem gerçekleştirilmesi gerekir. Profil eklendikten sonra kullanıcı Ayarlar > Genel > Profiller’e giderek İndirilenler’in altında profili seçebilir.

Kullanıcı daha sonra ayrıntıları gözden geçirebilir, vazgeçebilir ya da Yükle’yi tıklayarak ilerleyebilir. Kullanıcının bir yerel yönetici kullanıcı adı ve parolası sağlaması gerekebilir.

Not: macOS 13’ten başlayarak, bir konfigürasyon profili yoluyla elle yüklenen kök sertifikalar saptanmış olarak TLS için güvenilir şeklinde işaretlenmez. Gerekirse, Anahtar Zinciri Erişimi uygulaması TLS güvenini sağlamak için kullanılabilir. Bir MDM çözümüyle veya denetlenip yönetilen aygıtlara yüklenen kök sertifikalar, güven ayarlarını değiştirme seçeneğini etkisizleştirir ve TLS ile kullanılmak üzere güvenilir.

Yayımlanma Tarihi: 24 Ekim

Ayrıca bakın:Apple aygıtları için Sertifikalar MDM verisi ayarlarıApple aygıtları için Sertifika Tercihi MDM verisi ayarlarıApple aygıtları için Sertifika İptali MDM Verisi ayarlarıApple aygıtları için Sertifika Şeffaflığı MDM verisi ayarları

SSL Hatası Çözümü

1- iPhone cihazımızın ayarlar kısmına gelip “ Mail “ seçeneğini seçiyoruz.

2- Karşılaştığımız ekranda “Hesaplar“ bölümüne tıklıyoruz.

3- Hesaplar alanında sertifika hatası olan mail hesabımızı seçiyoruz.

4- Kurulu olan mail hesabımızı seçiyoruz.

5- “Gelen Posta Sunucusu” kısmındaki yapılandırmayı kendi alan adımıza göre düzenledikten sonra “İleri Düzey” seçeneğine tıklıyoruz.

6- Posta hesabınızı IMAP olarak kurduysanız Resim-1’de yer alan ayarları, POP3 olarak kurulum sağladıysanız Resim-2’de yer alan ayarları (İleri Düzey bölümünde “Gelen Posta  Ayarları” alanında “SSL Kullan” seçeneği kapalı, “Kimlik Doğrulama” “Parola”, “Sunucu Kapısı” “POP3: , IMAP: ”) uyguluyoruz.

7- Sol üstten “Hesap” kısmına tıklayıp bir önceki ekrana geri dönelim.

8- İlgili ekrandan “SMTP(Giden Posta Sunucusu)” ayarlarını yapılandırmak için görseldeki işaretli seçeneğe tıklıyoruz.

9- “SMTP” kısmına gelince “Birincil Sunucu” alanından ekrandaki gibi ilgili alana tıklıyoruz.

“Giden Posta Sunucusu”  alanında “SSL Kullan” seçeneği kapalı, “Kimlik Doğrulama” “Parola”, “Sunucu Kapısı” “SMTP: ”

Yapılandırmayı “ Bitti “ seçeneği ile sonlandırıp işlemlerimizi tamamlıyoruz.

nest...

oksabron ne için kullanılır patates yardımı başvurusu adana yüzme ihtisas spor kulübü izmit doğantepe satılık arsa bir örümceğin kaç bacağı vardır