Soll ich JungleDisk meine /Library/Preferences/cacert.pem ersetzen lassen?

470
Greg Hendershott

Vor etwa einer Woche begann das JungleDisk Desktop-Backup mit der Warnung, es konnte keine "Datenbank" -Datei (die für die Geschwindigkeit verwendet wird) hochgeladen werden, und fiel auf einen regulären Upload zurück, was erfolgreich war.

Beispielnachricht:

Warning Details (Jungle Disk Desktop 3.16 Mac Intel) ------------------------ Database file update failed (falling back to normal upload) Exception Code: xHTTPRequestFailed (59) Time: 6/13/13 8:20:24 PM (GMT-5) Detailed Message: HTTP error (60) Peer certificate cannot be authenticated with known CA certificates: SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed Error Location: JungleHTTP.cpp:1002  via JungleServerRequest.cpp:130  via JungleDiskAdv.cpp:1831  

Ich habe mich online an den JungleDisk-Support gewandt. Der Vertreter hatte eine Reihe von Vorschlägen. Ich habe alle bis auf die letzte versucht: Löschen /Library/Preferences/cacert.pemO_o

  1. Gehen Sie zum folgenden Speicherort auf Ihrer Festplatte in / Library / Preferences /.
  2. Entfernen Sie anschließend die folgenden Dateien, oder benennen Sie sie um: cacert.pem und .com.jungledisk.service.status (falls vorhanden).
  3. Gehen Sie dann zum Menü des Jungle Disk Activity Monitors, wählen Sie Hilfe> Hintergrundprogramm verwalten, beenden Sie den Dienst und starten Sie den Dienst hier.

IIUC /Library/Preferences/cacert.pemwird normalerweise von OS X KeyChain verwaltet und verfügt über alle meine Stammzertifikate. Es scheint ... komisch ..., JungleDisk dort eine eigene Datei ploppen zu lassen. Es ist nicht so, dass ich ihnen aktiv misstraue. Es scheint nur eine Datei zu sein, die außerordentliches Vertrauen erfordert.

  • Bin ich gerechtfertigt oder paranoid?
  • Wenn ich berechtigt bin, was soll ich stattdessen tun?
0

1 Antwort auf die Frage

0
Greg Hendershott

Es scheint, dass /Library/Preferences/cacert.pemist nicht von OS X - Schlüsselkette verwaltet. Es scheint eine Datei zu sein, die JungleDisk ursprünglich dort abgelegt hat.

Ich stütze das auf:

  1. Einige der darin enthaltenen Zertifikate werden untersucht, die nicht mit der Benutzeroberfläche von OS X Key Chain übereinstimmen.

  2. Wenn ich die Datei lösche und JD sie neu erstellen lasse, stimmt sie genau mit dem Original überein.