【问题标题】:Set imported certificate p12 to always be trusted in Mac OS X在 Mac OS X 中将导入的证书 p12 设置为始终受信任
【发布时间】:2018-07-11 13:00:43
【问题描述】:

我在 MacOS X 中生成了p12 格式的证书,并使用以下命令将其导入默认钥匙串:

sudo security import ./keystore.p12 -P password

但是该证书是不可信的,所有字段的值都设置为no value specified

如何使用命令行将ssl 的信任设置为始终信任?

我尝试使用此命令,但它不适用于 p12 证书:

sudo security add-trusted-cert -d -r trustRoot -p ssl ./keystore.p12
>>SecCertificateCreateFromData: Unknown format in import.
>>Error reading file keystore.p12

【问题讨论】:

  • 我也遇到了同样的问题,请问您解决了吗?
  • @rraallvv,不,我没有:\

标签: macos ssl certificate p12


【解决方案1】:

您是否尝试过以下操作。它对我有用

sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain <certificate>

【讨论】:

    【解决方案2】:
    1. 使用 -A 将 p12 导入钥匙串(“允许所有应用程序访问”)
    2. 从 p12 导出公共证书
    3. 使用 trustAsRoot 选项将公共证书导入钥匙串,使其“始终信任”

    这只是我能看到的一种方式

    sudo security import <p12_certificate> -k "$HOME/Library/Keychains/login.keychain" -P <p12_certificate_password> -A
    sudo openssl pkcs12 -in <p12_certificate> -clcerts -nokeys -password pass:<p12_certificate_password> -out pub.crt
    sudo security add-trusted-cert -d -r trustAsRoot -k "$HOME/Library/Keychains/login.keychain" pub.crt
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-12-20
      • 2012-12-26
      • 1970-01-01
      • 2020-12-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多