【问题标题】:Set imported certificate to always be trusted in Mac OS X在 Mac OS X 中将导入的证书设置为始终受信任
【发布时间】:2022-02-05 00:22:43
【问题描述】:

我在 Mac os X 中生成了 pfx 格式的证书,并使用以下方法将其导入系统钥匙串:

sudo security import server.pfx -k /Library/Keychains/System.keychain -P foobar

问题是所有信任都设置为no value specified

如何使用命令行将代码签名的信任设置为Always trust

【问题讨论】:

    标签: macos ssl


    【解决方案1】:

    这对我有用,它非常接近那个旅行胡须的答案。我使用的是trustAsRoot 而不是trustRoot

    通过此更改,在钥匙串查看器中,我的证书现在设置了“始终信任”。当我使用trustRoot 时,添加了证书,但设置了“使用系统默认值”,系统默认值为从不信任。

    sudo security add-trusted-cert -d -r trustAsRoot -k /Library/Keychains/System.keychain <certfile>
    

    注意:sudo 将在命令行上提示输入密码,gui 也会提示。

    很好,现在我可以在命令行上只用一个 sudo passwd 导入一个开发证书,而不必打开那个 GUI!!

    【讨论】:

      【解决方案2】:

      -p 选项可能是您需要的。可以为每个设置多次指定它。我希望我知道如何拒绝一个特定的项目,同时信任另一个项目。

      sudo security add-trusted-cert -d -r trustRoot -p [option] -k /Library/Keychains/System.keychain &lt;certificate&gt;

      -p 选项是ssl, smime, codeSign, IPSec, iChat, basic, swUpdate, pkgSign, pkinitClient, pkinitServer, timestamping, eap

      【讨论】:

      • trustRoot 对于 -r 参数应该是 trustAsRoot,否则您会收到错误消息“SecTrustSettingsSetTrustSettings:传递给函数的一个或多个参数无效。”
      • 想知道 trustRoot v. trustAsRoot 是否是最近的更新?
      猜你喜欢
      • 2018-07-11
      • 2013-12-20
      • 2012-12-26
      • 2020-12-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-01-18
      • 2020-08-03
      相关资源
      最近更新 更多