接続がプライベートではありません

よろしくお願いします。

webサイトへの接続ができず困っています。


端末:iMac 21.5-inch Late 2015 OS X El Captitan

ネットワーク:端末とルータを有線接続。回線はdokomo光。プロバイダはso-net。

ブラウザ:Mac OS付属のsafari。


症状は、”接続がプライベートではありません”と表示され、目的のサイト(Tモール)に接続されません。

携帯電話やポータブルゲーム端末からはTモールに問題なく接続できます。

そのため、iMacの設定(もしくはsafariの設定)の問題だと予想されます。

上記の警告表示の中で案内されている証明書の情報を確認すると、”tmall.tsite.jp”という証明書の発行者が不明とのこと。この証明書の有効期限は2019年ですので、まだ有効期限内です。

警告を無視して閲覧する方法も案内されているため、それに従って接続しても正しく表示されません。

例えば、絵や写真は表示されませんし、レイアウトもデタラメです。

このような症状になるサイトが他にも数件あります。(ちなみに、ほとんどのサイトには問題なく接続できています)

どなたか当該症状への対処方法をご存知の方がいらっしゃれば、ご教示いただけると幸甚です。

よろしくお願いします。

iMac (21.5-inch, Late 2015), OS X El Capitan (10.11.6)

投稿日 2017/12/06 04:25

返信
スレッドに付いたマーク ランキングトップの返信

投稿日 2017/12/07 05:15

> 接続できないサイトの1つは、TSUTAYAさんのTモール


うちでアクセスする限り正常に繋がり(macbook pro retina late 2013、sierra 10.12.6のsafari 11.0.2)、証明書の発行者が不明と言われることもなく、発行者はこの世界ではよく知られた認証機関のものでroot証明書もよく知られた機関のものです。

品川さんのあげられてるサイトも正常に繋がります。こちらも、よく知られた認証機関の発行した証明書です。

DNSキャッシュが汚染してて、サイトのアドレスがおかしくなっているという可能性はありませんか?最近、Apple社に関するバグが頻発して、その対策でアップデートもいっぱい出てますので、その加減でDNSキャッシュがおかしくなってしまっているという可能性もあるかもしれません。一方、世の中には、タチの悪いウィルスを撒いて、DNSキャッシュをわざと汚染して偽サイトに誘導するという手口もあります。NASが関係してる可能性に言及されてますが、NASのファームウェアアップデートとか出てませんか?もし出てればアップデートしておくことをお勧めします。DNSキャッシュが汚染する可能性はファームウェアの古いNASだと結構あるかもしれません。

DNSキャッシュが汚染してる場合には、DNSキャッシュをリセットする対策が有効かもしれません。

OS X で DNS キャッシュをリセットする - Apple サポート

あるいは、認証機関の公開証明書自体がおかしくなっている可能性はどうですか?

その場合は、認証機関の公開証明書がソフトウェアアップデートで更新されてる可能性もありますので、最近のソフトウェアアップデートを再度当てるのが良いかもしれません。

返信: 39

2017/12/13 05:17 onesize への返信

一つ前の書き込みの数時間後、OCNのサイトでは証明書エラーはでなくなりました。

が、CSSの効いてない文字だけで、画像も表示できませんが(画像を表示しようとするとプライベートではないとなる)少しは前進した感じです。あの時間のログ出力に驚いたのは内緒ですよ(笑)

しかし、Tモールと銀行のほうは以前と変わらず。

何とかなりそうな雰囲気になりつつあるのかなと思ってたりもしますがタイミングが悪いですね。

2017/12/07 03:29 粕谷 明 への返信

粕谷様


コメントいただき、ありがとうございます。

ご紹介いただいたものの内、最初から3行分については全て確認しましたが、改善しません。

接続できないサイトの1つは、TSUTAYAさんのTモール(ショッピングモール)です。

このサイトをsafariで検索してクリックしても同じ症状ですので、url指定ミスということもなさそうです。

VPN接続が必要なサイトとも思えません。

safariは今アップデート&再立ち上げしたところですが、症状は改善しません。

アンチウィルスソフトの設定も、正常に接続できていた一昨日と今とで変更していません。(自動アップデートで何かが変わっている可能性はあるのですが、今の所見つけられません)


SSL認証で問題が発生しているようで、「tmall.tsite.jp」に対して”この証明書の発行者は無効です”との表示が出ます。接続できない他のサイトについても同様の表示が出ます。

・・というところまではわかるのですが、だから何?というところで悶絶中です。


Quiteを試すのはちょっと勇気がいりますので、timemashineで昔の設定に戻してみようと思います。


お付き合いいただき、ありがとうございました。

2017/12/07 07:39 品川地蔵 への返信

はに様、品川地蔵様


コメントいただき、ありがとうございます。


timemashineで1年前の状態に戻して確認したところ、同じ症状でした。

ただ、異常表示が現在と異なっており、そこに指示されている”無視して接続する方法”で接続したところ、正常に表示されました。なお、接続後はURLの先頭に鍵マークが出ません。SSL認証していないので当然ですね。

異常無視で一度アクセスすると、キャッシュのおかげか、その後は異常表示無しで接続されます。但し、SSL認証はされていません。

一昨日まではこの状態で利用していたのだと思います。だとしても、昨日からその状況が変化した原因は不明です。(何かの拍子にキャッシュが削除され、最新の異常表示・処理が作動したのかもしれません)


SSL証明書を確認したところ、サーバが使用している中間認証局は、iMacで保持している認証局@キーチェンアクセスの中に見当たりません。

サーバが使用している中間認証局は、上位がCybertrust Global Root、下位がCybertrust Japan EV CA G2です。

どちらも実在している局ですし、スマホで接続した際に照合している中間認証局は、この局です。

スマホが保持している局には、Cybertrust Global Rootが存在していますが、iMacにはこれが無いのです。

ひょっとすると中間認証局を表示する方法を私が知らないだけなのかもしれませんが、今の所見つけられていません。


仮に、iMacが上記中間認証局の情報を保持していなければ、認証できるはずがありません。

この場合、信頼できるところから中間認証局の情報をインストールする必要がありそうです。

方法があれば・・・ですが。


その前に、DNSキャッシュのリセットを試してみます。


お付き合いいただき、ありがとうございました。

2017/12/07 17:04 品川地蔵 への返信

 Safari11.0.2で試してみました。

問題なくアクセスできますね。


 なのでSafariの根本的なバグでも、サイトの作りの問題でもなく、なにかしらの個人環境の問題がトリガーになっているのかもしれません。


safariのすべての履歴の削除、システムをセーフブートの後でもダメですね。

そうなると、ちょっと原因の切り分けが難しそうですね。

こまった。


OSXで新規ユーザを作成した際に、なにか挙動に違いはありませんか?

2017/12/08 06:47 onesize への返信

onesize様


コメント有難うございます。


まだ、格闘中です。

Cybertrust.jpでは有効な情報は得られませんでした。


サーバ提供の証明書の拡張機能にあるサイトから証明書がダウンロードできるので、キーチェーンにインポートしようかどうか迷っているところです。しかし、素人が手を出すにはちょっと危険な気がして、まだやっていません。


ところで、IEは、クライアントPCが保持していない中間認証CAを受け取った場合、証明書の拡張機能を使用して自動で情報を取得するようです。この機能がsafariにもあって、その機能になにか干渉しているものがあるのかな?とも考えています。だからといって対処のしようも無いのですが。


firefoxやSierra版では上手くいくようですので、今後もこの症状が継続するようなら変えてみます。


お付き合いいただき、有難うございました。

2017/12/16 02:51 onesize への返信

 iMac 21.5" mid 2010 ですが、14日の夜はダメでしたが、今し方確認したら、問題が解消されていました。WebKit frameworkは更新されていないようなので、やはりキーチェーンの証明書の管理の問題だったのですかね? FireFoxで問題が出なかったのが不思議ですが。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

接続がプライベートではありません

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。