OSX El Capitan 升级后无法访问 HTTPS 网站

Cannot access HTTPS websites after OSX El Capitan upgrade

升级到 OSX El Capitan 后,我无法再安全访问任何使用 HTTPS 协议的网页,例如网上银行或网上零售结账。 OSX El Capitan 上的所有浏览器(尝试 Chrome 和 Safari)似乎都会发生这种情况。

在 Chrome 中使用 "https://" 协议访问 URL 会产生一个显示 "Your connection is not private" 的警告屏幕,并带有 "Back to safety" 按钮。虽然我可以通过 "Advanced" 选项绕过此屏幕,但这似乎是个坏主意。想知道在升级到 El Cap 时是否有其他人遇到过这个问题,如果遇到过,他们是如何处理的。

我认为这与 El Capitan 升级无关。

您的时间和日期设置是否正确?有时这可能会导致问题。

我在这里看到了这个支持论坛,它非常有帮助:

https://discussions.apple.com/thread/7254070?start=0&tstart=0

虽然我的个人证书设置已经按照 post 的描述进行了配置,但我确实发现了一些需要删除的无效 VeriSign 证书。我的解决方案:

  • 启动钥匙串访问应用。
  • 转到左侧栏中的 "My Certificates"。逐步浏览右侧面板中列出的每个证书,并在说明中寻找带有 "invalid certificate" 通知的小红色 "X"。从钥匙串访问中删除无效证书。
  • 转到左侧栏中的 "Certificates",然后再次按照上述过程删除标有红色 "X" 的无效证书。
  • 退出钥匙串访问,然后重新启动。

问题似乎是 El Capitan 具有更严格的安全控制,因此安全性较弱的旧证书会被操作系统拒绝,但不会被删除。然后在访问您之前访问过的 HTTPS 网站时,现有证书被识别但被视为无效。通过删除所有失效的证书,这些证书将在您下次访问时重新颁发。

我无法使用 El Capitan 中的任何浏览器访问 https://hsid11.optum.com/ 的登录页面。系统时间自动更新,日期正确。我删除了所有过期的登录证书,但是当我返回登录页面时没有得到新的。

因此,持续出现安全警告的另一个可能原因是 El Capitan 已超过三年,不再获取安全更新。