Page 1 of 1

Certificati non attendibili

Posted: Wed May 12, 2010 12:20 am
by calatrava
Nel mio accesso portachiavi (Portachiavi/Sistema) i certificati com.apple.kerberos e com.applesystem.default risultano non attendibili. Domando se questo errore (del quale ll servizio assistenza clienti Apple non sa dare né spiegazione né correzione) può essere all'origine delle frequenti richieste di password da parte di Mail.

Grazie.

Posted: Wed May 12, 2010 12:31 am
by gabod3

Posted: Wed May 12, 2010 12:32 am
by Lester
Ricerca nel forum:

http://www.tuttologia.com/macp2p/archiv ... 22192.html
http://www.tuttologia.com/macp2p/showth ... p?p=335311

dal primo topic:
&quot wrote:non devi fare nulla. è cosi per quasi tutti e prima o poi apple ti sistema il (presunto) problema. se vuoi, puoi definirlo attendibile e non pensarci più, ma non vale la pena. l'importante è che non li elimini: http://support.apple.com/kb/TS1452

Important: You should not modify or delete the "com.apple.kerberos.kdc" certificate or key pair from Keychain Access, even if the certificate is marked as "This root certificate is not trusted."
Non hai specificato nulla su modello Mac, versione sistema, aggiornamenti ecc.

Posted: Wed May 12, 2010 12:39 am
by calatrava
Lester wrote:Ricerca nel forum:

http://www.tuttologia.com/macp2p/archiv ... 22192.html
http://www.tuttologia.com/macp2p/showth ... p?p=335311

dal primo topic:



Non hai specificato nulla su modello Mac, versione sistema, aggiornamenti ecc.
Mac OS X 10.6.3.
Grazie, mi pare di capire che non è un vero problema e che comunque non ha nulla che vedere con le frequenti richieste di pw da parte di Mail.

Posted: Wed May 12, 2010 2:19 am
by Lester
calatrava wrote:Mac OS X 10.6.3.
Grazie, mi pare di capire che non è un vero problema e che comunque non ha nulla che vedere con le frequenti richieste di pw da parte di Mail.
Probabilmente no. Da tutto il 2009 a oggi ci sono solo pochissime segnalazioni nelle discussioni Apple riguardanti questi certificati e le risposte sono sostanzialmente sovrapponibili a quelle del forum. Intendo dire che per lo più viene chiesto se la non affidabilità di questi certificati può avere a che fare con svariati problemi e la risposta è no.

Vedi questa discussione: un utente ha il tuo problema con Mail, a un certo punto cita i due certificati e gli viene suggerito di spostare sulla scrivania il portachiavi login (~/Libreria/Keychains/login.keychain) e di fare logout/login per ricrearne uno nuovo, ma la soluzione alla fine risulterà dall'eliminazione del file com.apple.security.revocation.plist (~/Libreria/Preferences). Eliminandolo i certificati tornano validi per lui. Sottolineo che è un caso sporadico, ma puoi provare a spostare il file sulla scrivania e vedere.

In alternativa, fai una ricerca e trovi il tuo problema citato con una certa frequenza nel forum.