2012-06-22 10 views
11

Potrzebuję dostępu do plików .k12 lub .pem dla wszystkich stron https odwiedzanych na komputerze Mac OSx. Czy ktoś może mi pomóc znać ścieżkę, gdzie można znaleźć te pliki.Gdzie mogę znaleźć certyfikaty SSL na Mac OSX

Ponadto, trzeba znać sposób odszyfrowywania niektórych pakietów za pomocą klucza.

Odpowiedz

0

Po prostu uzyskasz dostęp do narzędzia o nazwie "Dostęp do pęku kluczy" w folderze Narzędzia w katalogu Programy.

Tam można filtrować każdy pęku kluczy tak, aby pokazywał tylko certyfikaty.

Co do odszyfrowywania pakietów za pomocą danego klucza, w ramach systemu zabezpieczeń jest wiele funkcji, ale to pytanie wymagałoby wyjaśnienia (wymagania językowe itp.).

+0

Ale potrzebuję tego konkretnego pliku, który muszę użyć w wireshark. Mam dostęp do pęku kluczy, ale muszę wprowadzić plik do wireshark zgodnie z wyjaśnieniem pod tym linkiem: http://wiki.wireshark.org/SSL – azee

+0

Następnie z programu narzędziowego Keychain kliknij prawym przyciskiem myszy plik certyfikatu i wyeksportuj go. – Doodloo

0

Szukałem tego również. Nie mogłem znaleźć plików w dowolnym miejscu, więc pomyślałem o ich eksportowaniu.

Z Keychain Access:

na lewym okienku kliknij na KEYS. Na prawym panelu: CTRL-Click na żądanym certyfikacie.

Urządzenie Public key należy wyeksportować jako plik PEM. Plik Private Key powinien zostać wyeksportowany jako plik P12. Plik Certificate powinien zostać wyeksportowany jako plik CRT.

Opcja eksportu klucza prywatnego będzie wyglądać tak, jak w przypadku passphrase, a następnie hasła dostępu do pęku kluczy użytkownika. Po zaimportowaniu zostaniesz poproszony o podanie tego hasła.

UWAGA: Klucz prywatny, zawiera klucz publiczny.

1

Istnieje kilka sposobów na uzyskanie pliku certyfikatu w systemie OSX. Jednym ze sposobów jest eksport certyfikatów z dostępu do pęku kluczy. Wybierz Certyfikaty w (dolny lewy) Panel Kategoria wybierz Zaznacz wszystko z menu Edycja (lub uderzyć ⌘A), a następnie wybierz wywieźć produktów ... z menu File (lub uderzyć ⇧⌘ MI). Możesz wyeksportować swoje certyfikaty jako plik .p12 lub plik .cer. Problem z tym podejściem polega na okresowym wykonywaniu tych kroków, aby zachować synchronizację plików z najnowszymi aktualizacjami Apple.

Innym sposobem jest zainstalowanie OpenSSL i użycie dołączonego do niego pliku cert.pem. Podobnie będziesz musiał aktualizować OpenSSL.

+0

Wygląda na to, że OP potrzebuje pliku CA ... OpenSSL nie zawiera już certyfikatów głównego urzędu certyfikacji z jego dystrybucją. – rdlowrey