Mac OS Xマシンのデジタル証明書は物理的にどこに保存されますか?


15

誰かが私に教えて、おそらくそれを説明する文献にリンクできますか?Mac OS Xのデジタル証明書の保存場所はどこですか?「キーチェーン」アプリケーションで証明書にアクセスできることを知っています。しかし、証明書はディスクのどこに保存されていますか?Linuxでは、たとえば、これらは下にあります/etc/ssl/certsが、Mac OS Xでは、このフォルダーに証明書はありません。

証明書が「キーチェーンファイル」に保存されていることを読みました。これは正しいですか?はいの場合、誰かが技術的な詳細を説明してもらえますか。

誰かがこのようなものの詳細な文献を持っているなら、ここにそれらをリンクするのに役立つでしょう。ありがとう!

回答:


15

Mac OS Xのデジタル証明書の保存場所はどこですか

AppleのMac OS Xには、ユーザーのパスワード、ユーザーとサーバーの証明書、およびキーを保存するキーおよびパスワードマネージャー、キーチェーンが組み込まれています。

Mac OS Xのソース証明書とキー管理


キーチェーンデータはどこに保存されますか?

キーチェーンデータは〜/ Library / Keychains /、/ Library / Keychains /、および/ Network / Library / Keychains /に保存されます。

最初の場所は、私の個人キーチェーンが保存されている場所です。それらのデータにアクセスするには、ApplicationsフォルダーのUtilitiesフォルダーにあるKeychain Utilityが必要です。

スポットライトを使用してキーチェーンユーティリティにアクセスするのが好きです。キーチェーンユーティリティを使用するには、右上隅のスポットライトアイコンをクリックして「キーチェーン」と入力します。Spotlightは高速で、探しているものを予測して検索の先頭にすばやく表示するため、単語全体を入力する必要さえありません。一度開くと、キーチェーンにアクセスできます。

ローカルキーチェーンファイルについて

これらのディレクトリ内の最も重要なファイルの目的を簡単に説明します。

/Users//Library/Keychains/login.keychain–このキーチェーンは、Mac OS Xでユーザーアカウントが作成されたときに作成され、通常、そのパスワードはログインパスワードと同期されます。ログイン時にロック解除され、ログアウトがロックされます。これは、ほとんどのパスワードが使用される場所です。ログインパスワードを変更するか、キーチェーンアクセスユーティリティを使用すると、パスワードが変更されます。

/Users//Library/Keychains/– UUIDは一意のユーザーIDを表します–この識別子はOS UUIDと一致しません。アカウントの作成時に作成されます。これはiCloudキーチェーンが保存される場所ですが、サービスが有効になっていない場合は、「Local Items」として表示され、サービスが有効になると「iCloud」に名前が変更されます。iCloudキーチェーンサービスを使用すると、パスワードやその他の種類のデータをiPad、iPhone、別のMacなどの他のAppleデバイスと同期できます。唯一の要件は、これらすべてのデバイスが同じApple IDアカウントを使用し、OSがiCloudキーチェーンサービスをサポートしていることです(Mac OS X 10.9以上、iOS 7.0.3以上)。

/Library/Keychains/System.keychain–システムキーチェーンは、OSからアクセスされ、ユーザー間で共有されるアイテムを保存して、たとえばMacの全員がWiFiネットワークに接続できるようにします。コンテンツを変更できるのは管理者のみです。

/Library/Keychains/FileVaultMaster.keychain–このファイルは、MacでFileVault暗号化サービスが有効になっているときにシステムによって作成されます。OSはそのコンテンツを管理します。

/System/Library/Keychains/–これは、キーチェーンファイルのロードを保存できる別の場所です。そのコンテンツは、システムおよび他のアプリケーションによって管理されます。それらのほとんどはキーチェーンアクセスユーティリティには表示されませんが、すべてのユーザーが恩恵を受けます。

ソースIvaylo MihaylovによるMac OS Xキーチェーンの理解


参考文献


証明書ストアの場所または管理にOS X Serverとの違いはありますか?Windows Serverにはさらに多くのストアなどがあります
。– Opa114

@ Opa114すみません、わかりません。以下のために良い質問かもしれませんserverfault.com
DavidPostill

ヒントをありがとう。さらに情報が必要な場合は、ここで確認します。Unix / Linuxでの証明書管理がどのようなものかを知っていますか?
Opa114

@ Opa114そうでもない。
DavidPostill
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.