Rupanya High Sierra telah mengubah cara Safari menangani sertifikat SSL yang tidak dipercaya.
Di masa lalu Anda dapat melewati peringatan SSL dan mengunjungi situs. Tetapi jika Anda mengunjungi situs itu lagi di sesi baru, Anda akan mendapatkan peringatan lagi.
Tetapi sekarang, meminta Safari untuk mengizinkan Anda mengunjungi situs dengan sertifikat yang tidak dipercaya tampaknya mengharuskan Anda menambahkan sertifikat yang tidak tepercaya ke toko trust sistem.
Bagi saya ini sebenarnya kurang aman . Berikut ini hanya satu skenario di mana mungkin ada masalah: Misalkan Anda menyiapkan server baru dan, pada awalnya, ia memiliki sertifikat yang ditandatangani sendiri. Anda tahu ini akan terjadi, tetapi Anda harus masuk untuk melakukan beberapa pengaturan awal atau pengujian. Anda melewati peringatan SSL dan teruskan jalan Anda. Sekarang, nanti pada hari itu atau hari berikutnya, Anda mencoba mengatur server dengan sertifikat SSL yang tepat tetapi entah bagaimana mengacaukan segalanya dan situs Anda masih melayani sertifikat yang ditandatangani sendiri. Anda mengunjungi situs di Safari dan ... semuanya terlihat bagus! Tanpa peringatan. Jadi sekarang Anda yakin bahwa Anda mengatur sertifikat Anda dengan benar. Tapi kamu belum.
Ya, tentu saja Anda dapat masuk ke Keychain Access dan menghapus sertifikat secara manual, tetapi sepertinya tidak hanya banyak langkah tambahan tetapi juga sesuatu yang mudah dilupakan.
Jadi pertanyaan saya adalah, adakah cara untuk membuat Safari sementara , tanpa menambahkan apa pun ke sistem store, mengizinkan koneksi ke situs web SSL yang tidak dipercaya, selain menambahkan sertifikat dan kemudian mengingat untuk menghapusnya secara manual setelah itu?