trustd
También: confianza en certificados
Respuesta rápida
trustd es el proceso de macOS que decide si se puede confiar en un certificado. Cada conexión segura que hace una app, y muchas comprobaciones de firmas de código, le piden a trustd que verifique la cadena de certificados y, cuando hace falta, si el certificado ha sido revocado.
Casi nunca lo notas porque las respuestas se guardan en caché. trustd se hace visible cuando empiezan muchas conexiones a la vez, cuando la comprobación de revocación tiene que salir por la red o cuando esa comprobación tarda en responder.
El caso más conocido fue en noviembre de 2020, el día en que salió macOS Big Sur: un servidor de Apple que responde a las comprobaciones de revocación se ralentizó, y los Mac de todo el mundo tardaban en abrir apps mientras trustd lo esperaba.
En esta página
Por qué trustd usa CPU o red
Una ráfaga de conexiones seguras nuevas, como un navegador abriendo muchos sitios o una app sincronizando con muchos servidores, supone muchos certificados que comprobar. Después de una actualización de macOS sus cachés empiezan vacías, así que vuelve a comprobar lo que tenía guardado.
Que trustd use mucha CPU todo el rato no es habitual. Puede deberse a software que intercepta las conexiones seguras, como algunos antivirus, VPN o filtros de red, que presentan sus propios certificados en cada conexión.
Qué hacer al respecto
Si es un pico corto, nada: se calma cuando se han comprobado las conexiones. Si es constante, cierra las apps que filtran o inspeccionan el tráfico y mira si se calma. Si es así, lo que hay que revisar son los ajustes de esa app o hablar con quien la hace.
No bloquees trustd con un firewall. Sin él, las apps no consiguen conectarse o tardan en abrirse, como demostró la caída de 2020.
Cómo comprobar qué está haciendo trustd
Encontrarás más de un trustd. Uno se ejecuta con la cuenta del sistema _trustd, otro con tu usuario, y algunos servicios del sistema tienen el suyo propio.
- Abre Monitor de Actividad, elige Visualización → Todos los procesos y escribe
trustden el campo de búsqueda. La columna Usuario muestra a qué cuenta sirve cada uno. - En la pestaña CPU, fíjate en qué instancia está ocupada. Si es la que tiene tu nombre, las conexiones las está haciendo una app que estás usando.
- Haz clic en la pestaña Red. Un trustd que envía y recibe un poco, una y otra vez, está comprobando revocaciones con un servidor de certificados.
- Para ver con qué servidores está hablando, abre Terminal y ejecuta
nettop -p trustd. Pulsa q para salir. - Para ver sus propios mensajes, ejecuta
log stream --predicate 'process == "trustd"'. Los errores repetidos sobre el mismo certificado o servidor señalan la app o la red que hay detrás. Pulsa Control-C para detenerlo.
Uso normal de trustd frente a un problema
Normal: ráfagas cortas cuando abres un navegador, inicias sesión en cuentas o instalas y abres software nuevo, y luego tranquilidad. Las respuestas de revocación se guardan en caché, así que el mismo certificado no se vuelve a comprobar por la red hasta que caduca su respuesta en caché.
Merece la pena revisarlo si sigue ocupado mucho tiempo, o si las apps tardan en abrirse y no consiguen conectarse. Las causas habituales:
- Software que inspecciona el tráfico seguro y emite su propio certificado para cada sitio, como algunos antivirus, VPN y filtros de red.
- Una red que bloquea o ralentiza los servidores de revocación, como una Wi-Fi con portal cautivo antes de iniciar sesión, o un firewall estricto en el trabajo.
- Una fecha y hora incorrectas en el Mac, que hacen que certificados válidos parezcan caducados o todavía no válidos. Activa “Ajustar la fecha y la hora automáticamente” en Ajustes del Sistema → General → Fecha y hora.
A qué servidores se conecta trustd
Apple publica los hosts que sus dispositivos necesitan para comprobar certificados en su lista de requisitos de red para redes empresariales. Entre ellos están ocsp.apple.com, ocsp2.apple.com, valid.apple.com, crl.apple.com y certs.apple.com, además de algunos servidores de revocación de otras autoridades de certificación.
Si usas una app de firewall o gestionas una red con reglas de salida estrictas, estas son las conexiones que verás de trustd, y las que debes permitir.
Preguntas frecuentes
¿Qué es trustd en el Mac?
El proceso de macOS que comprueba si se puede confiar en los certificados, para las conexiones seguras y las firmas de código. Forma parte de la seguridad de macOS y no se debe eliminar ni bloquear.
¿Por qué trustd usa tanta CPU?
Normalmente por una ráfaga de conexiones seguras nuevas o por las cachés que se renuevan tras una actualización, y se calma solo. Si sigue alto, la causa habitual es una herramienta que inspecciona el tráfico seguro, como algunos antivirus o VPN.
¿Puedo bloquear trustd en mi firewall?
No deberías. Las apps dependen de él para confiar en los servidores a los que se conectan, y bloquearlo hace que tarden en abrirse o que no puedan conectarse.
¿Es seguro trustd?
Sí. Forma parte de la seguridad de macOS, está firmado por Apple y se encuentra en /usr/libexec/trustd, en la parte sellada del disco que solo pueden cambiar las actualizaciones de Apple. Comprueba certificados y no recopila tus datos.
¿Por qué trustd se conecta a ocsp.apple.com?
Está preguntando si un certificado ha sido revocado. Apple incluye ocsp.apple.com entre los hosts a los que sus dispositivos deben llegar para validar certificados, así que la conexión es normal.
Relacionado
¿Buscas algo mejor que Monitor de Actividad? Consulta las mejores alternativas a Monitor de Actividad para Mac, o explora todos los términos del glosario.