2021-08-13 10:08

并且由于OSX无法验证某些应用程序无法启动或失败

导读当您听到数字证书已过期这个词时,您可能会立即认为发生了可怕的事情,您的安全在某种程度上受到了损害,您需要采取行动。幸运的是,不幸的

当您听到“数字证书已过期”这个词时,您可能会立即认为发生了可怕的事情,您的安全在某种程度上受到了损害,您需要采取行动。幸运的是,不幸的是,这不是昨天发生的事情。相反,Apple 未能更新与 Mac App Store 相关的关键数字证书,并且由于 OS X 无法验证某些应用程序无法启动或失败。

数字证书将加密信息与元数据相结合,元数据可以包含明确的细节,例如它生效的日期和不再被接受的日期。证书采用清晰可读的文本,包括到期日期,并以这样的方式对其进行加密,即只有拥有公私加密密钥对的私有部分的一方——这是多种互联网验证和会话安全协议的基本组成部分——本来可以这样做的。

在这种情况下,这允许 OS X 确保运行的软件是从 Mac App Store 下载的版本,而不是其他版本。对于过期的证书,软件无法确定。相反,它报告应用程序已损坏并建议用户删除并重新下载它——这并不能解决问题。

这很尴尬,因为 Apple 应该有一个主跟踪器和多人负责确保更新他们所有的数字证书、域名等——与信任直接相关的完整性、安全性和导航基础设施的关键部分一个组织的。