Dijital sertifikalar Mac OS X makinesinde fiziksel olarak nerede saklanır?


15

Birisi bana söyleyebilir ve belki de onu tanımlayan literatüre bağlantı verebilir mi, Mac OS X'te dijital sertifika depolama yeri nerede? Sertifikalara “Anahtarlık” uygulamasıyla erişebileceğimi biliyorum. Ancak sertifikalar diskte nerede saklanıyor? Linux altında örneğin altındalar /etc/ssl/certsama Mac OS X altında bu klasörde sertifika yok.

Sertifikaların bir "Anahtarlık Dosyası?" Bu doğru mu? Evet ise, birisi bana bununla ilgili teknik ayrıntıları açıklayabilir mi?

Birisi bu konuların ayrıntılı literatürüne sahipse, bunları buraya bağlamakta yardımcı olur. Teşekkürler!

Yanıtlar:


15

Mac OS X'te dijital sertifika depolama konumu nerede

Apple'ın Mac OS X'i, kullanıcı parolalarını, kullanıcı ve sunucu sertifikalarını ve anahtarları depolayan yerleşik bir anahtar ve parola yöneticisi Keychain içerir.

Mac OS X'te Kaynak Sertifikası ve Anahtar Yönetimi


Anahtarlık verileri nerede saklanır?

Anahtarlık verileri ~ / Library / Keychains /, / Library / Keychains / ve / Network / Library / Keychains / dizininde saklanır.

İlk konum kişisel anahtar zincirimin saklandığı yerdir. Verilerine erişmek için, Applications (Uygulamalar) klasöründeki Utilities klasöründe bulunan Keychain Utility'ye ihtiyacım var.

Keychain Yardımcı Programına erişmek için spot ışığı kullanmayı seviyorum, çünkü oraya ulaşmak için sadece birkaç anahtar gerekiyor - sağ üst köşedeki spot ışığı simgesine tıklayın ve “anahtarlık” yazın. Spotlight hızlıdır ve aradığınızı tahmin eder ve hızlı bir şekilde aramanın en üstüne çıkarır, böylece tüm kelimeyi yazmanıza bile gerek kalmaz. Açtıktan sonra Anahtarlık'nıza erişebilirsiniz.

Yerel Anahtarlık Dosyalarını Anlama

Bu dizinlerdeki en önemli dosyaların amacını kısaca açıklayacağım.

/Users//Library/Keychains/login.keychain- Bu anahtarlık, Mac OS X'teki kullanıcı hesabınız oluşturulduğunda oluşturulur ve normalde şifresi giriş şifrenizle senkronize edilir. Giriş sırasında kilidi açılır ve oturum kapatılır. Parolalarınızın çoğu burada sona erecektir. Oturum açma parolanızı değiştirdiğinizde veya Anahtarlık Erişimi yardımcı programını kullandığınızda parolası değiştirilir.

/Users//Library/Keychains/- UUID, Benzersiz Kullanıcı Kimliği anlamına gelir - Bu tanımlayıcı, OS UUID'nizle eşleşmiyor. Hesap oluşturulduğunda oluşturulur. Burası iCloud anahtar zincirinizin saklandığı yerdir ancak hizmet etkinleştirilmezse, "Yerel Öğeler" olarak görünür ve hizmet etkinleştirildiğinde "iCloud" olarak yeniden adlandırılır. İCloud anahtarlık hizmeti, şifrelerin ve diğer verilerin, iPad, iPhone veya başka bir Mac gibi diğer Apple cihazlarınızla senkronize edilmesini sağlar. Tek gereksinim, tüm bu cihazların aynı Apple Kimliği hesabını kullanması ve işletim sisteminin iCloud anahtarlık hizmetini (Mac OS X 10.9 ve üstü, iOS 7.0.3 ve üstü) desteklemesidir.

/Library/Keychains/System.keychain- Sistem anahtarlığı, örneğin Mac'teki herkesin bir WiFi ağına bağlanabilmesini sağlamak için işletim sistemi tarafından erişilen ve kullanıcı arasında paylaşılan öğeleri depolar. Yalnızca yöneticiler içeriğini değiştirebilir.

/Library/Keychains/FileVaultMaster.keychain- Bu dosya sistem tarafından Mac'inizde FileVault şifreleme hizmeti etkinleştirildiğinde oluşturulur. İşletim sistemi içeriğini yönetir.

/System/Library/Keychains/- Bu, birçok anahtarlık dosyasını saklayabilen başka bir konumdur. İçeriği sistem ve diğer uygulama tarafından yönetilir. Çoğu Keychain Access yardımcı programında görünmez, ancak tüm kullanıcılar bundan yararlanır.

Kaynak Ivaylo Mihaylov'dan Mac OS X Anahtarlık Anlamak


Daha fazla okuma


Sertifika deposu konumlarında veya yönetiminde OS X Server'da bir fark var mı? Windows Server'da çok daha fazla mağaza vb.
Var

@ Opa114 Üzgünüm, hiçbir fikrim yok. İçin iyi bir soru olabilir serverfault.com
DavidPostill

ipucu için teşekkürler. Daha fazla bilgiye ihtiyacım olursa orada aksam. Unix / Linux Sertifika Yönetiminin nasıl olduğunu biliyor musunuz?
Opa114

@ Opa114 Pek değil.
DavidPostill
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.