Mail sous Sonoma : certificat non valide comment forcer ?

ftonic

Membre confirmé
10 Janvier 2021
13
1
50
Depuis quelques mois j'ai un souci avec un certification racine que macOS / mail ne veut pas approuvé. de temps en temps il accepte et le valide.

comment forcer l'acception car le certification est valide et fonctionnel (provenance : OVH pour une de mes messageries pro) ?

Je ne trouve aucune solution
 
Tu devrais pouvoir le retrouver dans l'utilitaire Trousseau d'accès à la rubrique Certificats (Session ou Sytème, selon qu'il est installé uniquement pour toi ou pour tous les utilisateurs). Si tu es sûr de pouvoir lui faire confiance, alors tu peux double-cliquer dessus, et sous "Se fier" sélectionner "Toujours approuver".
 
Tu devrais pouvoir le retrouver dans l'utilitaire Trousseau d'accès à la rubrique Certificats (Session ou Sytème, selon qu'il est installé uniquement pour toi ou pour tous les utilisateurs). Si tu es sûr de pouvoir lui faire confiance, alors tu peux double-cliquer dessus, et sous "Se fier" sélectionner "Toujours approuver".
Oui je le fais mais rien à faire il ne veut pas et "toujours approuver" n'est pas validé visiblement

J'affiche le certificat, j'indique toujours approuver, je mets à jour les réglages -> le problème persiste
 
Oui je le fais mais rien à faire il ne veut pas et "toujours approuver" n'est pas validé visiblement

J'affiche le certificat, j'indique toujours approuver, je mets à jour les réglages -> le problème persiste
Normalement à la fermeture de la fenêtre du certificat après modification, le Trousseau demande ton mot de passe administrateur pour valider la modification des réglages du certificat. Tu devrais alors voir que le certificat a un petit + blanc cerclé de bleu sur son icône dans le Trousseau d'accès. Est-ce que c'est bon ?
Quand tu quittes puis relance le Trousseau est-ce que le certificat garde bien son + ?

Par ailleurs, il faut peut-être aussi supprimer les doublons d'anciens certificats similaires, par exemple si tu avais déjà importé le même certificat il y a quelques temps mais qu'il a expiré entre temps, ou qu'il n'est plus valable car le serveur a changé.

Parmi les certificats que tu as ajoutés manuellement dans le Trousseau, tu ne devrais en général n'en avoir qu'un seul certificat par nom de domaine (sauf si un même nom de domaine est utilisé par plusieurs serveurs, c'est le cas par exemple si on se connecte à plusieurs NAS Synology via QuickConnect en SSL, qui ont chacun leur certificat pointant tous sur synology.com)
 
Normalement à la fermeture de la fenêtre du certificat après modification, le Trousseau demande ton mot de passe administrateur pour valider la modification des réglages du certificat. Tu devrais alors voir que le certificat a un petit + blanc cerclé de bleu sur son icône dans le Trousseau d'accès. Est-ce que c'est bon ?
Quand tu quittes puis relance le Trousseau est-ce que le certificat garde bien son + ?

Par ailleurs, il faut peut-être aussi supprimer les doublons d'anciens certificats similaires, par exemple si tu avais déjà importé le même certificat il y a quelques temps mais qu'il a expiré entre temps, ou qu'il n'est plus valable car le serveur a changé.

Parmi les certificats que tu as ajoutés manuellement dans le Trousseau, tu ne devrais en général n'en avoir qu'un seul certificat par nom de domaine (sauf si un même nom de domaine est utilisé par plusieurs serveurs, c'est le cas par exemple si on se connecte à plusieurs NAS Synology via QuickConnect en SSL, qui ont chacun leur certificat pointant tous sur synology.com)
le problème est là : croix rouge
 
le problème est là : croix rouge
La croix rouge ❌ sur l'icône d'un certificat dans le Trousseau signifie que le certificat n'est pas vérifié par une autorité tierce (ou alors qu'il a expiré), mais il me semble que ça ne t'empêche pas de le fiabiliser manuellement.

Peux-tu comparer avec les autres Mac, t'assurer qu'il s'agit bien du même certificat (vérifie la date d'expiration notamment) et les réglages personnalisés de fiabilité ?
 
La croix rouge ❌ sur l'icône d'un certificat dans le Trousseau signifie que le certificat n'est pas vérifié par une autorité tierce (ou alors qu'il a expiré), mais il me semble que ça ne t'empêche pas de le fiabiliser manuellement.

Peux-tu comparer avec les autres Mac, t'assurer qu'il s'agit bien du même certificat (vérifie la date d'expiration notamment) et les réglages personnalisés de fiabilité ?
même config mail même certification -> expiration 2025 origine OVH rbx3
MacBook Air M1 sous macOS 12.5.1 -> ok
Mac Studio sous Sonoma à jour -> problème croix rouge
Mac Mini Intel 2018 sous macOS 10.14 -> ok
 
Tu confirmes que tu as bien :
  • lancé le Trousseau d'accès
  • double-cliqué sur le certificat qui pose problème pour en ouvrir les réglages
  • sélectionné "Toujours approuver" dans le menu déroulant (à côté de "Lors de l'utilisation de ce certificat" sous la rubrique "Se fier")
  • fermé la fenêtre et entré ton mot de passe administrateur quand il t'a été demandé afin de valider ta modification faite au réglage de confiance de ce certificat

Et malgré ça, il reste la croix rouge sur l'icône dans le Trousseau, et il n'est pas accepté dans Mail ?
 
Tu confirmes que tu as bien :
  • lancé le Trousseau d'accès
  • double-cliqué sur le certificat qui pose problème pour en ouvrir les réglages
  • sélectionné "Toujours approuver" dans le menu déroulant (à côté de "Lors de l'utilisation de ce certificat" sous la rubrique "Se fier")
  • fermé la fenêtre et entré ton mot de passe administrateur quand il t'a été demandé afin de valider ta modification faite au réglage de confiance de ce certificat

Et malgré ça, il reste la croix rouge sur l'icône dans le Trousseau, et il n'est pas accepté dans Mail ?
je confirme