Chứng chỉ số được lưu trữ vật lý ở đâu trên máy Mac OS X?


15

Ai đó có thể cho tôi biết và có thể liên kết đến tài liệu mô tả nó, vị trí lưu trữ chứng chỉ kỹ thuật số trên Mac OS X ở đâu không? Tôi biết tôi có thể truy cập các chứng chỉ với ứng dụng Keychain Keychain. Nhưng các chứng chỉ được lưu trữ trên đĩa ở đâu? Trong Linux, họ lấy ví dụ /etc/ssl/certsnhưng dưới Mac OS X, họ không có chứng chỉ trong thư mục này.

Tôi đã đọc một cái gì đó về việc các chứng chỉ được lưu trữ trong một tập tin Keychain Keychain? Thê nay đung không? Nếu có, ai đó có thể giải thích cho tôi các chi tiết kỹ thuật trên đó.

Nếu ai đó có tài liệu chi tiết về công cụ này, sẽ rất hữu ích khi liên kết chúng ở đây. cảm ơn!

Câu trả lời:


15

Vị trí lưu trữ chứng chỉ kỹ thuật số ở đâu trên Mac OS X

Mac OS X của Apple bao gồm trình quản lý mật khẩu và khóa tích hợp, Keychain, lưu trữ mật khẩu người dùng, chứng chỉ người dùng và máy chủ và khóa.

Chứng chỉ nguồn và Quản lý khóa trong Mac OS X


Dữ liệu Keychain được lưu trữ ở đâu?

Dữ liệu móc khóa được lưu trữ trong ~ / Library / Keychains /, / Library / Keychains /, và / Network / Library / Keychains /.

Vị trí đầu tiên là nơi lưu trữ khóa cá nhân của tôi. Để truy cập dữ liệu của họ, tôi cần Tiện ích Keychain nằm trong thư mục Tiện ích trong thư mục Ứng dụng.

Tôi thích sử dụng đèn chiếu để truy cập vào Tiện ích Keychain vì nó chỉ mất một vài phím để đến đó - nhấp vào biểu tượng đèn chiếu ở góc trên cùng bên phải và nhập móc khóa móc khóa. Spotlight rất nhanh và sẽ dự đoán những gì bạn đang tìm kiếm và đưa nó lên đầu tìm kiếm một cách nhanh chóng, do đó bạn thậm chí không cần phải nhập toàn bộ từ. Khi bạn mở nó, bạn có quyền truy cập vào Keychain của mình.

Hiểu tập tin Keychain cục bộ

Tôi sẽ giải thích ngắn gọn mục đích của các tệp quan trọng nhất trong các thư mục này.

/Users//Library/Keychains/login.keychain- Móc khóa này được tạo khi tài khoản người dùng của bạn trong Mac OS X được tạo và thông thường có mật khẩu được đồng bộ hóa với mật khẩu đăng nhập của bạn. Nó được mở khóa khi đăng nhập và khóa đăng xuất. Đây là nơi mà hầu hết mật khẩu của bạn sẽ kết thúc. Mật khẩu của nó được thay đổi khi bạn thay đổi mật khẩu đăng nhập hoặc sử dụng tiện ích Keychain Access.

/Users//Library/Keychains/- UUID là viết tắt của ID người dùng duy nhất - Mã định danh này không khớp với UUID hệ điều hành của bạn. Nó được tạo khi tài khoản được tạo. Đây là nơi lưu trữ khóa iCloud của bạn nhưng nếu dịch vụ không được kích hoạt, nó sẽ xuất hiện dưới dạng các mặt hàng cục bộ của Cameron và được đổi tên thành Thẻ iCloud khi dịch vụ được bật. Dịch vụ khóa iCloud cho phép mật khẩu và các loại dữ liệu khác từ nó được đồng bộ hóa với các thiết bị Apple khác của bạn như iPad, iPhone hoặc máy Mac khác. Yêu cầu duy nhất là tất cả các thiết bị này đều sử dụng cùng một tài khoản Apple ID và HĐH hỗ trợ dịch vụ khóa iCloud (Mac OS X 10.9 trở lên, iOS 7.0.3 trở lên).

/Library/Keychains/System.keychain- Móc khóa Hệ thống lưu trữ các mục được HĐH truy cập và chia sẻ giữa người dùng để cho phép, ví dụ, mọi người trên máy Mac có thể kết nối với mạng WiFi. Chỉ quản trị viên mới có thể thay đổi nội dung của nó.

/Library/Keychains/FileVaultMaster.keychain- Tệp này được tạo bởi hệ thống khi dịch vụ mã hóa FileVault được bật trên máy Mac của bạn. HĐH quản lý nội dung của nó.

/System/Library/Keychains/- Đây là một vị trí khác có thể lưu trữ vô số tệp móc khóa. Nội dung của nó được quản lý bởi hệ thống và ứng dụng khác. Hầu hết trong số chúng sẽ không xuất hiện trong tiện ích Keychain Access, tuy nhiên, tất cả người dùng đều được hưởng lợi từ nó.

Nguồn Tìm hiểu về Mac OS X Keychain của Ivaylo Mihaylov


Đọc thêm


Có sự khác biệt nào với OS X Server trong các vị trí hoặc quản lý cửa hàng chứng chỉ không? Trên Windows Server có nhiều cửa hàng hơn, v.v.
Opa114

@ Opa114 Xin lỗi, tôi không có ý kiến ​​gì. Có thể là một câu hỏi hay cho serverfault.com
DavidPostill

cảm ơn vì gợi ý Tôi sẽ ở đó nếu tôi cần thêm thông tin. Bạn có biết Quản lý chứng chỉ trên Unix / Linux không?
Opa114

@ Opa114 Không thực sự.
DavidPostill
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.