Solución:
Chrome
está informando que DigiCert High Assurance EV Root CA
El certificado raíz expiró en julio de 2014. Este problema se puede solucionar siguiendo estos pasos:
- Eliminé manualmente mi copia local de DigiCert High Assurance EV Root CA
- (abierto
Keychain Access
, Seleccionekeychains:login
, selecciona una categoría:certificates
, buscarDigiCert
, botón derecho del ratón,delete
)
- (abierto
- Descargó los certificados reales de Certificados raíz de DigiCert – Descarga y prueba | DigiCert.com
- Autoridad de certificación raíz que utilizan los sitios:
- CA raíz de DigiCert High Assurance EV
- Autoridades de certificación intermedias que utilizan los sitios:
- CA del servidor de validación extendida de DigiCert SHA2
- DigiCert de alta seguridad CA-3
- Autoridad de certificación raíz que utilizan los sitios:
- Se agregaron estos certificados a Keychain Access simplemente haciendo doble clic en ellos. Si eso no funciona, puede importar manualmente a través de Archivo> Importar.
Utilice el siguiente enlace para probarlo:
Certificados raíz de DigiCert: descarga y prueba | DigiCert.com
Tuve el mismo problema, solo con respecto a diferentes sitios. Me tomó algún tiempo revisar una serie de recursos (incluidos
- NET :: ERR_CERT_AUTHORITY_INVALID con HSTS – Foros de productos de Google
- tls – ¿Por qué Symantec / Verisign CA aparece como una autoridad no válida? – Intercambio de pilas de seguridad de la información
Finalmente, lo que funcionó:
- compruebe qué certificados no funcionan (haga clic en el candado con una cruz roja, a la izquierda
https
), - usando Keychain Access, quite esta clave (está en
login
, luego certificados`), - instale este certificado (o incluso una familia de certificados) de una fuente confiable.
- reiniciar Chrome, tal vez, para algunos sitios tuve que esperar un tiempo (¿10 minutos?).
En mi caso, el problema fue con VeriSign Class 3 Primary CA – G5. Luego, descargué e instalé todos crt
archivos de https://www.symantec.com/page.jsp?id=roots.
Obtuve esto en Mac OS Sierra en un certificado para mi empresa.
Lo arreglé por:
- entrando en Key Chain Access.
- Encuentra certificados para mi empresa
- * .COMPANYNAME.com.
- Había dos
- Haga clic derecho> Obtener información
- Luego hay una serie de menús desplegables con la configuración de Confianza.
- Cambié “Al usar este certificado”: se configuró como Personalizado. Lo cambié a “Confiar siempre”.
Esto establece todos los menús desplegables debajo de él en Confiar siempre.
Abrí un sitio web de la empresa SOMESITE.MYCOMPANY.com y el error https desapareció.