iPhone ve iPad'de Safari SSL uyarısı verdiğinde nedenler genellikle saat, ağ veya sunucu zinciri etrafında toplanır. iOS, sertifika doğrulamada oldukça katıdır.
Sık nedenler
- Cihaz tarihi/saati hatalı
- Sertifika süresi dolmuş ya da ad uyuşmuyor
- Sunucuda ara sertifika eksik
- VPN, içerik filtresi veya kurumsal yapılandırma profili araya giriyor
- Elle kurulan kök sertifika için tam güven verilmemiş
Kullanıcı adımları
- Ayarlar, Genel, Tarih ve Saat bölümünden "Otomatik Ayarla"yı açın.
- Wi-Fi yerine mobil veriyle deneyin; captive portal ihtimalini eleyin.
- VPN ve içerik engelleyici uygulamaları kapatın.
- Ayarlar, Safari bölümünden "Geçmişi ve Web Sitesi Verilerini Sil" seçeneğini kullanın.
- iOS'u güncel tutun; güven deposu güncellemeleri sistemle gelir.
Kurumsal/iç CA kökü
Bir kök sertifikayı profil olarak kurduysanız, Ayarlar, Genel, Hakkında, "Sertifika Güven Ayarları" bölümünden tam güveni ayrıca açmanız gerekir. Yalnızca gerçekten tanıdığınız kökleri etkinleştirin.
Site sahipleri için
Tam zincirin ve doğru alan adlarının sunulduğunu doğrulayın:
openssl s_client -connect ornek.com:443 -servername ornek.com -showcerts
Sonucu SSL Checker ile teyit edin. Yeni sertifika için SSL sertifikalarına bakabilirsiniz.
App Transport Security notu
iOS uygulamaları, App Transport Security kuralları gereği güncel TLS sürümü ve yeterli güçte sertifika bekler. Web sitesi Safari'de açılsa bile uygulama içi istekler bu kurallara takılabilir; uygulama geliştiricileri bu durumda sunucu yapılandırmasını güncellemelidir.
- Sunucuda TLS 1.2 veya üstü ve ileri gizlilik destekleyen şifreler açık olmalıdır.
- Sertifika zinciri eksiksiz gönderilmelidir; iOS eksik ara sertifikayı her zaman kendisi tamamlamaz.
- Test için sitenizi iPhone'da hem Wi-Fi hem mobil veriyle açın.