RootCA'yı içe aktarmak ve onu Sunucudan Her Zaman Güven'e ayarlamak için Bash komut dosyası


2

RootCA'yı OS X'in giriş anahtarlık anahtarına içe aktarma ve her zaman güvenmeye ayarlamaya çalışıyorum, sertifika bir dosya paylaşım sunucusunda bulunuyor.

Tüm Bash senaryo sahnesine nispeten yeniyim ve bu konuyu birkaç haftadır aktif bir şekilde araştırıyorum. Yerel olarak bir RootCA almayı ve güvenmeyi başardım, ancak bir sunucuya ulaşamadım ve sertifikayı alamadım.

İşte şu anda sahip olduğum şey:

sudo security add-trusted-cert -d -r trustAsRoot -k $HOME/Library/Keychains/login.keychain $HOME/Desktop/rootCA

"$ HOME / Desktop / rootCA" yı sunucu yolumla değiştirdiğimde, bir şifre soruluyor, sonra bir mesaj alıyorum:

" Sunucu yolu " dosyasını okuma hatası

Sunucuya SSH'yi denedim ve "Bağlantı noktası 22'de reddedildi" ile karşılandık ... Bu sunucuyu yönetme erişimim de yok.

Düşüncesi olan var mı?


securitySertifika ve anahtarlık dosyasını uzaktaki bir sunucudan okuyamıyor, yalnızca yerel diskten okuyabiliyor. Çıktınızda hangi "Sunucu yolu" olduğunu özellikle söylemiyorsunuz - bu bir NFS montajına yönelik standart bir dosya sistemi yolu mu? Bir afsyol mu? Yerel bir dosyanın yolu olmalı.
Ian C.

O yüzden uzaktaki bir sunucudan bir sertifika çekip BASH üzerinden anahtarlığa ekleyemiyorum? Sertifikayı geçici bir klasöre indirmek ve ardından anahtarlığa aktarmak mümkün müdür? Aynı komut dosyası, ancak ayrı satırlar?
Tanner17

"Çekebilirsin", bir satırda yapamazsın. Sen kullanabilirsiniz ssh, uzaktan makinenin keychain'inizden bunu ayıklamak bir dosyaya kaydedin ve sonra scponu bunu almak istediğiniz makineye.
Ian C.

Tamam, yani sertifika bir Windows sunucusunda bulunuyor, bu herhangi bir soruna neden olur mu?
Tanner17

Muhtemelen. Windows makinelere uzaktan erişim berbat. Bu makineden uzaktan Mac'inize çekmek için bir yol gerekir. Muhtemelen kendine özgü bir soru.
Ian C.
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.