ターミナルから下位CA証明書をキーチェーンにインストールする方法は?


1

私はWindowsエンジニアで、Active Directory PKIをセットアップしていますが、Macについてはほとんど知識がありません。私は、ルート証明書をシステムキーチェーンにインストールする方法を知っています:

sudo security add-trusted-cert -d -r trustRoot -k \Library\Keychains\System.keychain rootca.crt

ただし、下位CAの証明書(ルートCAによって発行された)のインストール方法についてはあまり明確ではありません。

まったく同じコマンドを使用するだけadd-certificatesですか、代わりに使用しますか?

resultypesの違いは何ですか:trustRoottrustAsRootunspecified

回答:


1

ルートCAの証明書がシステムルートにあるため、下位CAの証明書はすでに「信頼されている」ため、システムキーチェーンを指定してadd-certificatesコマンドを使用するだけです。

sudo security add-certificates -k /Library/Keychains/System.keychain your_cert_file 
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.