trustd —— 在你信任任何东西之前先去核实的那个进程
最后更新: 2026-07-30
trustd 替整个系统做证书评估:你访问的每个 HTTPS 站点的 TLS 证书,以及你启动的每个应用的签名,都由它来判断可不可信。它的网络流量主要是发给苹果服务器的吊销状态查询,量极小但一直在跑。建议保持开启——它正是那个替你判断「即将信任的东西到底可不可信」的角色。
它是什么
trustd 是系统的信任评估服务。macOS 里任何一处需要回答「这张证书有效吗,该不该信」的时候,问题都会交到它手上。
它的工作绝大部分来自两种场景。第一种是 TLS:每当你的 Mac 建立一个 HTTPS 连接,服务器会出示一条证书链,总得有人来验证这条链结构是否合法、是否最终指向一个你的 Mac 信任的根证书、中间有没有哪一环已经过期或被吊销。第二种是代码签名:你启动一个应用时,这个应用的签名要拿去和签发它的开发者证书做核对。
但要澄清一个常见误解:这不等于"每打开一个网页 trustd 就要上一次网"。 校验大部分是本地完成的;只有在缓存里没有、证书链里没带、且服务器也没随连接一起提供状态信息时,才需要发一次网络请求。
因为这两件事一直在发生,trustd 是 Mac 上最持续活跃的进程之一——同时也是最不容易被察觉的一个,因为它正常工作时什么都不会发生。
它为什么要联网
证书校验大部分是本地运算。需要联网的那部分叫吊销检查。
证书上写着有效期,但它也可能在到期之前就被吊销——比如私钥泄露了,或者某个开发者账号因为分发恶意软件被终止了。证书本身没办法在签发之后再改口通知你,所以校验方只能去问签发方。那些连往 ocsp.apple.com 之类地址的请求,就是在干这件事。
2020 年 11 月那次事故之后,苹果调整了这套机制的实现。当时 OCSP 应答服务器不是彻底不可用,而是变得极慢,结果全世界的应用在启动时都卡在等待上。现在这类检查改用了加密协议、缓存更激进,并且会快速失败而不是无限期阻塞。
正常流量应该是多少
极小。一次吊销查询连同响应大约在几百字节到一两 KB 这个量级,而且结果会缓存,所以反复启动同一个 App 不会反复产生查询。
对多数人来说,trustd 一整天的累计流量都稳稳在 1 MB 以内;就算是装了一堆新软件的重度日子,也很少超过几 MB。和 mDNSResponder 一样,它会表现出连接数很多、流量却几乎没有的特征——而连接数恰恰是人们最先注意到的那个数字。
如果你真的看到 trustd 跑出了可观的流量,那确实反常,值得查一查。不过实际情况里更常见的异常是 trustd 卡住,而不是 trustd 占带宽。
能不能关掉
不能。 这是一个「保持开启」类进程,而且理由格外清楚。
trustd 不是那种"默认开着但其实可有可无"的组件,它是决定「你即将运行的代码、以及你即将发送数据的服务器,是不是它们声称的那个东西」的那一环。杀掉它既不会让 Mac 变快,也谈不上更私密,而且 launchd 无论如何都会把它重新拉起来。
在防火墙里拦掉它的网络访问技术上做得到,一些隐私教程也确实这么建议。但要看清这笔交易:你省下的带宽可以忽略不计,换来的是你的 Mac 从此无法得知某张证书已被吊销。如果你确有需要,苹果本身提供了关闭吊销检查的正规途径,这比在网络层硬拦要好——后者的失败行为更难预测。
怎么看它到底用了多少
trustd 是「连接数会骗人」的一个典型。它会开大量短命连接,而这些连接里几乎不传什么数据。所以按活跃度排序的工具会把它排在很前面,按字节数排序的工具则几乎看不到它。
Bytetally 对每个进程分别统计上传和下载,还留着历史,正好能让你确认关于 trustd 的那个平淡结论:一直很忙,但基本不花流量。而万一哪天它不再"不花流量"了,你手上有历史记录,能精确看出是从什么时候开始变的。
相关进程
常见问题
trustd 为什么要连 ocsp.apple.com?
OCSP 是在线证书状态协议。trustd 校验证书时,可以向签发方询问这张证书在签发之后有没有被吊销。ocsp.apple.com 就是苹果所签发证书的应答服务器,其中包括给 Mac 应用签名用的开发者证书。
trustd 会把我打开了哪些 App 告诉苹果吗?
吊销检查针对的是开发者证书,不携带你的身份,也不针对某个具体 App。从 macOS Big Sur 起,苹果声明这类检查不含 Apple ID 或设备标识,改用了加密协议,并提供了关闭途径。而且检查结果会被缓存,反复打开同一个 App 并不会反复发请求。
能不能在防火墙里拦掉 trustd?
技术上可以,但不建议。取不到吊销数据时,macOS 一般会退回使用缓存结果而不是直接报错——听着无害,可一旦某张你依赖的证书真的被吊销了,你的 Mac 就永远不会知道。你省下的是几 KB 流量,付出的是实实在在的安全性。
为什么 trustd 曾经导致 App 打不开?
2020 年 11 月,苹果的 OCSP 应答服务器变成了「能连上但不响应」的状态,于是证书检查卡住而不是快速失败,全球范围内 Mac 应用启动要等好几分钟。苹果后来改了协议和失败处理逻辑。这件事最能说明这个不起眼的小进程有多关键。
看清它到底用了多少
Bytetally 逐进程分别统计上传与下载,实时和历史都有,全部在本机完成。
免费下载 · Mac App Store需 macOS 14 Sonoma 或更高 · 100% 本机分析 · 无需账号