丹尼尔针对该问题进行调查后发现这并不是引起 cURL 的问题 ,比如防止某些 CA 因为审核不严导致签发错误证书进行劫持 。满种那么应该失败并返回错误。实际而不是弱化信任所有有效的 CA 证书 ,
直到 2024 年 3 月 8 日苹果才回复邮件 :
Apple 版本的安全 OpenSSL (LibreSSL) 有意使用内置系统信任存储作为默认信任源 ,苹果安全团队还表示有意这么干的点网