Digid -certificaat niet vertrouwd op Mac

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 07:46

Eagle Creek

Breathing security

Topicstarter
Goedemiddag beste Tweakers,

Op de Mac van moeders is iets opvallends aan de hand. Vandaag bij het inloggen op Digid machtingen gaf Safari de melding dat de site niet vertrouwd wordt. Verder onderzoek leerde dat het Root-certificaat (en daardoor intermediate en end) niet wordt vertrouwd.

Het betreft hier Mac OS Monterey 12.7.6 met de laatste updates. Ik besef mij dat Montery op z'n laatse beentjes loopt maar t/m november 2024 is deze wel ondersteund voor zover ik weet. Op zich zouden de root certificaten automatisch moeten worden bijgewerkt dus dat vind ik opvallend.

Desalniettemin heb ik op Firefox -op dezelfde Mac- gekeken naar de SHA256-hash van het bewuste root certificaat, dit vergeleken met het root-cert van Safari op mijn Mac en in Edge op een Windows pc. Omdat overal de hash overeen komt wilde ik het root-cert aan Safari handmatig toevoegen en zodoende de site accepteren.

Hoewel ik tot driemaal toe dit heb geprobeerd, blijft Safari aangeven het certificaat níet te vertrouwen en de verbinding weigeren. Elke keer krijg ik weer de optie om het toe te voegen maar dit heeft dus geen resultaat.

Is er iets mis met de certificate store of zou er iets anders aan de hand kunnen zijn?

Afbeeldingslocatie: https://tweakers.net/i/lLLR7wFrpz5MGqapAm_AbMCOdHQ=/232x232/filters:strip_exif()/f/image/lLMEl5PmHEruYJTlmlZYvGI4.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/HdhKIHN4oEAtg2KM9jQN51Ltxe4=/232x232/filters:strip_exif()/f/image/6gu3SDhLO65wDQ29gJoQFZ6G.png?f=fotoalbum_tile

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Zo te zien gebruikt digid.nl meerdere reverse proxies. Ik krijg zelf een CERTSIGN SA certificaat dat geldig is tot 8 mei, 2025. Volgens sslchecker.com hebben ze een certificaat dat geldig is tot 18 juni, 2025.
Van ssllabs.com krijgen ze een A+, maar sslchecker geeft aan dat het root certificaat dat bij het DigiCert CA G2 certificaat hoort mist;
Afbeeldingslocatie: https://tweakers.net/i/Shp4YqRVokyROMEexcW0vJc1PJo=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ttwUUqIruL0LSUT8o5xLqMRP.png?f=user_large

Klinkt dus alsof MacOS het ene root certificaat niet kent, en het andere wel, en afhankelijk van welke proxy je mee verbonden wordt kun je dus een foutmelding krijgen.
Pagina: 1