Come aggiungere una CA radice autofirmata e fidarsi sempre della CLI su OSX

5

Sono riuscito a importare una CA radice sul portachiavi con

sudo security add-trusted-cert -d -r trustRoot -k "/Library/Keychains/System.keychain" CA.crt

Tuttavia è contrassegnato come Utilizza valori predefiniti di sistema , come

Come posso contrassegnarlo come Fidati sempre dalla CLI?

    
posta Quanlong 11.11.2015 - 10:52
fonte

2 risposte

1

Sembra che l'unico modo per modificare le impostazioni di attendibilità tramite il comando di sicurezza sia l'opzione trust-settings-import . Il file xml prodotto da security trust-settings-export sarebbe un buon punto di partenza; ma sembra un po 'complicato.

    
risposta data 17.11.2015 - 09:09
fonte
0

Probabilmente il certificato CA radice è malformato, poiché il metodo funziona per me. Forse il tuo certificato radice CA non è stato generato con le proprietà previste. Prova con -r trustAsRoot nel tuo caso, ma ti consiglio di verificare la generazione del tuo certificato.

    
risposta data 02.12.2016 - 18:28
fonte

Leggi altre domande sui tag