3 votes

Comment installer un certificat CA subordonné dans le trousseau de clés à partir du Terminal ?

Je suis un ingénieur Windows, qui met en place une ICP Active Directory, mais je connais très peu les Macs. Je sais comment installer des certificats racine dans le trousseau de clés du système à l'aide de :

sudo security add-trusted-cert -d -r trustRoot -k \Library\Keychains\System.keychain rootca.crt

Cependant, je ne sais pas trop comment installer le certificat d'une autorité de certification subordonnée (qui a été émis par l'autorité de certification racine).

Est-ce que je dois simplement utiliser la même commande, ou est-ce que je dois utiliser add-certificates à la place ?

Quelle est la différence entre les resultypes : trustRoot , trustAsRoot , unspecified ?

2voto

Leland Wallace Points 685

Puisque le certificat de l'autorité de certification subordonnée est déjà "fiable" du fait que le certificat de l'autorité de certification racine se trouve dans les racines du système, il suffit d'utiliser la commande add-certificates, en spécifiant le trousseau de clés du système.

sudo security add-certificates -k /Library/Keychains/System.keychain your_cert_file

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X