¿Por qué mis Mac más antiguas de repente no pueden establecer una conexión web segura? [duplicar]

Recientemente, 3 de mis Mac más antiguas (una MacBook Pro antigua, una iMac más antigua y una torre PPC aún más antigua) han comenzado a informar que no pueden establecer una conexión segura con muchas páginas web. Los mensajes pueden estar redactados de manera diferente, como "esta conexión no es privada" (sin opción para continuar).

He probado las soluciones habituales sin éxito. Lo único que puedo imaginar es que tal vez ha habido una actualización del protocolo TLS que estas máquinas más antiguas no pueden manejar. Las Mac más nuevas no parecen tener ningún problema.

¿Suena esto posible? ¿Hay algún remedio?

¿Qué macOS están ejecutando?
Consulte apple.stackexchange.com/questions/422332/… para saber cómo actualizar sus certificados.

Respuestas (1)

Los certificados de seguridad que tenían estos equipos cuando se actualizaron por última vez han caducado, sin dejar reemplazo. Las versiones anteriores de macOS (parece ser 10.11 y anteriores) no tienen los certificados actualizados.

Puede intentar instalar el nuevo certificado manualmente siguiendo las instrucciones de esta página:

  1. Descargue el archivo del certificado ISRG Root X1 desde https://x1.i.lencr.org/

  2. Abra la aplicación Acceso a Llaveros y arrastre ese archivo a la carpeta Sistema de esa aplicación.

  3. Busque el certificado ISRG Root X1 en Sistema y haga doble clic en él, abra el menú Confiar y cambie "Usar valores predeterminados del sistema" a "Confiar siempre", luego ciérrelo e ingrese su contraseña para confirmar el cambio (si se le solicita).

https://docs.certifytheweb.com/docs/kb/kb-202109-letsencrypt/#macos-ios-etc


Advertencia : la instalación de certificados raíz debe realizarse con sumo cuidado. Hacer esto con un certificado malicioso subvertiría el proceso de seguridad que emplea su computadora, ya que significa que un atacante podría hacer que su computadora confíe en sitios web maliciosos que fingen ser sitios web que usted ya usa.

Aquí hay una página de Let's Encrypt que verifica que la URL anterior para descargar el certificado sea confiable: https://letsencrypt.org/docs/lencr.org/

El problema también afecta a macOS 10.11 El Capitan.
Gran respuesta, pero ¿podría agregar una breve reseña sobre las implicaciones de seguridad de instalar certificados raíz, solo instalar certificados raíz en los que confíe, etc.?
Ya tenía el certificado ISRG x1 en mi Mac, pero agregar el certificado R3 solucionó mi problema. No tuve tanta suerte en iOS.