"smtp.gmail.com의 신원을 확인할 수 없습니다"라는 Apple 메일


18

OS X Mail에서 Gmail을 사용하여 이메일을 보내려고하면 다음과 같은 결과가 나타납니다.

"smtp.gmail.com"의 신원을 확인할 수 없습니다.

이 서버의 인증서가 유효하지 않습니다. 기밀 정보를 위험에 빠뜨릴 수있는 "smtp.gmail.com"으로 가장 한 서버에 연결했을 수 있습니다. 어쨌든 서버에 연결 하시겠습니까?

무엇을해야합니까?



1
그리고 지금에 의해 고정되어야한다 google.com/...
Arjan

답변:


22

이 경우 (2015 년 4 월 4 일) "연결"을 안전하게 클릭 할 수 있습니다. 그러나 일반적으로 이러한 경고는 무시해서는 안됩니다. 이러한 경고의 향후 발생을 조사하는 방법은 다음과 같습니다.

"인증서 표시"를 클릭 한 다음 "Google Internet Authority G2"를 선택하면 다음과 같은 상황이 발생합니다.

Google 인터넷 기관 G2
중개 인증 기관
만료 : 2015 년 4 월 4 일 토요일 17:15:55 중부 유럽 서머 타임
이 인증서가 만료되었습니다

그리고 "smtp.gmail.com"의 경우 :

smtp.gmail.com
발행 : Google Internet Authority G2
만료 : 2015 년 12 월 31 일 목요일 1:00:00 중부 유럽 표준시이
인증서에는 잘못된 발행자가 있습니다.

따라서 Gmail 인증서는 여전히 유효하지만이를 생성하는 데 사용 된 "중급 발급자"는 Gmail 인증서만큼 오래 지속되지 않았습니다. 그것은 구글의 오류였다. 한편 , 다른 발급자 인증서를 사용하는 smtp.gmail.com에 새 인증서를 설치했습니다. 그러나이 문제는 2015 년 4 월에 문제가 시작되기 몇 시간 전까지 신뢰할 수 있었으며 모든 것이 좋았을 때 사용했다고 가정하면 "연결"을 선택하는 것이 안전했습니다.


3
글쎄, 원칙적으로 중간체가 구식이라는 사실은 신중한 사람이 더 이상 키가 2 년 동안 무차별 대입 공격을 사용하여 침입 할 수 없었 음을 더 이상 곧바로 기대하지 않을 것임을 의미한다. 이러한 공격자 보고있는 smtp.gmailcom 인증서를 쉽게 위조 할 수 있습니다. 물론 그러한 공격자가 fexpiry의 감정에 정확하게 성공한다는 가정 은 근거가 없습니다. 그럼에도 불구하고 Google은 인증서 만료 일정을 확인해야합니다. 사용자는 보안 경고를 무시하도록 권장합니다 (이 경우에는 괜찮음). 잘못된 방향으로 교육합니다.
Hagen von Eitzen

@Hagen, 인증서 체인은 여전히 ​​유효합니다. 날짜 만 해제됩니다. (그러나 오늘 Connect (연결)를 클릭하는 것이 좋습니다.)
Arjan

1
예, "유효하지 않은"대신 "신뢰할 수 없음"이라고 말해야합니다. 물론 만료 날짜를 설정하는 프로세스는 만료 날짜 이후 "곧"수용 할 수있는 충분한 안전 여유로 실행됩니다. 그들이 배우고 일어난 경우 다시, 구글은 심지어 CRL에 인증서를 추가 귀찮게 할 필요가 없습니다 지금 키가 명시 적으로 손상되었다. 따라서 만료 후 CRL 안전망이 제거됩니다
Hagen von Eitzen

(@Hagen., 대단히 동의 함)
Arjan

3
만료 된 인증서는 CRL (인증서 해지 목록)에 나열되지 않습니다. 따라서, 경우 구글은 이전에 "구글 인터넷 기관 G2 '인증서를 해지 한 인증서 유효 기간 종료 시간이 경과되면 취소하면 해당 시간 이후의 CRL에 없을 것이기 때문에, 당신은 더 이상 필요, 폐지에 대해 알고하지 않을 것이다. 이것은 만료 된 인증서가 어쨌든 유효하지 않다는 것을 전제로합니다. 따라서 CRL에 인증서가 있으면 분명합니다.
CVn

9

Google은 알림을 구독 한 사람들에게 이메일을 보냈습니다.

Google Apps for Business

상태 : 서비스 중단

2015 년 4 월 4 일 오후 1시 00 분 (PDT)에 대부분의 Gmail 사용자에게 영향을 미치는 문제가 해결 될 것으로 예상됩니다. 이 기간은 예상치이며 변경 될 수 있습니다.

smtp.gmail.com이 잘못된 인증서를 표시하고 있습니다.

2015 년 4 월 4 일 오전 11:58:00 PDT

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.