【发布时间】:2022-02-05 00:22:43
【问题描述】:
我在 Mac os X 中生成了 pfx 格式的证书,并使用以下方法将其导入系统钥匙串:
sudo security import server.pfx -k /Library/Keychains/System.keychain -P foobar
问题是所有信任都设置为no value specified。
如何使用命令行将代码签名的信任设置为Always trust。
【问题讨论】:
我在 Mac os X 中生成了 pfx 格式的证书,并使用以下方法将其导入系统钥匙串:
sudo security import server.pfx -k /Library/Keychains/System.keychain -P foobar
问题是所有信任都设置为no value specified。
如何使用命令行将代码签名的信任设置为Always trust。
【问题讨论】:
这对我有用,它非常接近那个旅行胡须的答案。我使用的是trustAsRoot 而不是trustRoot。
通过此更改,在钥匙串查看器中,我的证书现在设置了“始终信任”。当我使用trustRoot 时,添加了证书,但设置了“使用系统默认值”,系统默认值为从不信任。
sudo security add-trusted-cert -d -r trustAsRoot -k /Library/Keychains/System.keychain <certfile>
注意:sudo 将在命令行上提示输入密码,gui 也会提示。
很好,现在我可以在命令行上只用一个 sudo passwd 导入一个开发证书,而不必打开那个 GUI!!
【讨论】:
-p 选项可能是您需要的。可以为每个设置多次指定它。我希望我知道如何拒绝一个特定的项目,同时信任另一个项目。
sudo security add-trusted-cert -d -r trustRoot -p [option] -k /Library/Keychains/System.keychain <certificate>
-p 选项是ssl, smime, codeSign, IPSec, iChat, basic, swUpdate, pkgSign, pkinitClient, pkinitServer, timestamping, eap
【讨论】: