问题:
2022年新创建的证书在钥匙串访问中显示证书不受信任,明明是刚刚创建的证书,时间没有过期啊!怎么可能就不受信任呢,查证后得知苹果已经使用了新的签名证书。
Apple 推送通知服务 SSL 证书
原文:
Apple Worldwide Developer Relations Intermediate Certificate Expiration
Apple 推送通知服务 SSL 证书,包括 Pass Type ID 证书,已于 2022 年 1 月 27 日更新,并与专注于 Apple 推送通知服务 (APNs) 的新中间证书相关联。如果您计划发送通知请求或带有2022年1月27日后签发的证书的通行证,您需要下载可供下载的全球开发人员关系部G4子CA。您可以通过验证到期日期设置为2030年,并且组织字段设置为G4来确认安装了正确的中间证书。
2023 年 2 月 7 日到期的中间证书将继续在 1 月 28 日之前签发选定的 Apple 服务证书,包括 Apple 推送通知服务 SSL 证书和 Apple 钱包通行证签名证书。在您的开发系统和服务器上安装两个版本,直到您完全迁移到专注于Apple推送通知服务的更新中间证书。请参阅下面的证书更改的完整列表和时间表。
谨此提醒,您还可以使用永远不会过期的APNs身份验证令牌签名密钥与Apple推送通知服务通信。与基于证书的通信相比,基于令牌的通信速度更快,不需要APN来查找证书或与提供商服务器相关的其他信息。通过基于令牌的身份验证,您可以使用一个令牌从多个提供商服务器向Apple推送通知服务发送通知,并使用一个令牌为您的所有应用程序分发通知。
解决办法:
打开苹果官方证书下载链接:Apple PKI
大家下载下来这个G4证书双击安装一下就可以啦!
如果是其他的证书也是不受信任的话,可以根据证书的到期时间,去找相应的Apple Intermediate Certificates
,