Как удалить ненужные сертификаты с iPhone и iPad
В пятницу Apple удалила блокираторы рекламы из App Store, которые требовали установку дополнительного сертификата для своей работы. Поэтому на всякий случай стоит проверить свой iPhone или iPad на наличие сомнительных профилей — они могут передавать конфиденциальные данные с устройства на внешние сервера.
Для этого необходимо открыть «Настройки» — «Основные» — «Профили». В появившемся окне выберите профиль и удалите его (особенно если профиль не проверенный).
Будьте внимательны: некоторые профили помогают корректно работать приложениям, поэтому внимательно выбирайте объекты для удаления.
Кроме того, многие профили используются для тестирования приложений. Как бы то ни было, мы не рекомендуем устанавливать сертификаты из сомнительных источников — особенно из китайских онлайн-магазинов.
Доступные доверенные корневые сертификаты для операционных систем Apple
В хранилищах доверия содержатся доверенные корневые сертификаты, предустановленные в iOS, iPadOS, macOS, tvOS и watchOS.
Сведения о хранилище доверия и сертификатах
- Доверенные сертификаты устанавливают цепочку доверия для проверки других сертификатов, подписанных доверенными корнями (например, для установки безопасного соединения с веб-сервером). Для профилей конфигурации, созданных ИТ-администраторами, включать данные доверенные сертификаты нет необходимости.
- Недоверенные сертификаты являются ненадежными, но не блокируются. Если используется один из таких сертификатов, пользователю будет предложено выбрать, доверять ему или нет.
- Заблокированные сертификаты считаются опасными, поэтому установить к ним доверие невозможно.
Текущее хранилище доверия
Прежние общие хранилища доверия
Начиная с iOS 12, macOS 10.14, tvOS 12 и watchOS 5, все четыре операционные системы Apple используют общее хранилище доверия. По мере обновления версии хранилища доверия прежние версии архивируются по следующим ссылкам:
- Список доступных доверенных корневых сертификатов в iOS 16.5, iPadOS 16.5, macOS 13.5, tvOS 16.5 и watchOS 9.5
- Перечень доступных доверенных корневых сертификатов в iOS 16, iPadOS 16, macOS 13, tvOS 16 и watchOS 9
- Перечень доступных доверенных корневых сертификатов в iOS 15.1, iPadOS 15.1, macOS 12.1, tvOS 15.1 и watchOS 8.1
- Перечень доступных доверенных корневых сертификатов в iOS 15, iPadOS 15, macOS 12, tvOS 15 и watchOS 8
- Перечень доступных доверенных корневых сертификатов в iOS 14.2, iPadOS 14.2, macOS 11, tvOS 14.2 и watchOS 7.1
- Перечень доступных доверенных корневых сертификатов в iOS 14.0, macOS 11.0, tvOS 14.0 и watchOS 7.0
- Перечень доступных доверенных корневых сертификатов в iOS 13.4, macOS 10.15.4, tvOS 13.4 и watchOS 6.2
- Перечень доступных доверенных корневых сертификатов в iOS 13, iPadOS 13, macOS 10.15, tvOS 13 и watchOS 6
- Перечень доступных доверенных корневых сертификатов в iOS 12.1.3, macOS 10.14.3, tvOS 12.1.2 и watchOS 5.1.3
- Перечень доступных доверенных корневых сертификатов в iOS 12, macOS 10.14, tvOS 12 и watchOS 5
Архивированные хранилища доверия
- Список доступных доверенных корневых сертификатов в iOS 11
- Список доступных доверенных корневых сертификатов в iOS 10
- Список доступных доверенных корневых сертификатов в iOS 9
- Список доступных доверенных корневых сертификатов в iOS 8
- Список доступных доверенных корневых сертификатов в iOS 7
- Список доступных доверенных корневых сертификатов в macOS High Sierra
- Список доступных доверенных корневых сертификатов в macOS Sierra
- Список доступных доверенных корневых сертификатов в OS X El Capitan
- Список доступных доверенных корневых сертификатов в OS X Yosemite
- Список доступных доверенных корневых сертификатов в OS X Mavericks
- Список доступных доверенных корневых сертификатов в watchOS 4
- Список доступных доверенных корневых сертификатов в watchOS 3
- Список доступных доверенных корневых сертификатов в watchOS 2
- Список доступных доверенных корневых сертификатов в watchOS
- Список доступных доверенных корневых сертификатов в tvOS 11
- Список доступных доверенных корневых сертификатов в tvOS 10
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.
Включение доверия для профилей сертификатов в iOS и iPadOS, установленных вручную
При ручной установке профиля, содержащего полезную нагрузку сертификата, в iOS и iPadOS этот сертификат не становится доверенным для SSL автоматически. Узнайте, как вручную включить доверие к установленному профилю сертификата.
Эта статья предназначена для системных администраторов учебных учреждений, предприятий и других организаций.
При установке профиля, полученного по электронной почте или загруженного с веб-сайта, доверие для SSL/TLS необходимо включать вручную.
Если требуется включить доверие SSL/TLS для такого сертификата, перейдите в раздел «Настройки» > «Основные» > «Об этом устройстве» > «Настройки доверия сертификатов». В разделе «Включить полное доверие для корневых сертификатов» включите доверие для сертификата.
Apple рекомендует развертывать сертификаты с помощью средств Apple Configurator или Mobile Device Management (MDM). Доверие полезных нагрузок сертификатов автоматически включается для SSL при их установке с помощью средств Configurator, MDM или в качестве части профиля регистрации MDM.
Как удалить корневые сертификаты с вашего iPhone или iPad
Apple удалила из App Store средства блокировки рекламы на основе корневых сертификатов, такие как Been Choice, поскольку они представляют потенциальную угрозу конфиденциальности и безопасности. Однако, чтобы получить корневые сертификаты с вашего iPhone или iPad, вам нужно погрузиться в настройки. Вот как это сделать!
Как удалить корневые сертификаты с вашего iPhone или iPad
Удаление корневого сертификата – иногда связанного с профилем VPN – неочевидно, но это легко, если вы знаете, как это сделать.
- Запуск Настройки с главного экрана.
- Нажать на Общий.
- Нажать на Профиль. (Если вы не видите профиль, значит, вам не о чем удалять или беспокоиться!)
- Нажмите на профиль, который хотите удалить.
- Кран Удалить профиль.
- Введите ваш пароль если будет предложено.
- Кран Удалить чтобы подтвердить.
Вот и все. Корневой сертификат теперь удален, и он больше не сможет выполнять глубокую проверку пакетов вашей веб-активности, защищенных транзакций, частных сообщений или чего-либо еще.