OS X Maverick 10.9 Importa certificato SSL da Windows Server 2008

1

Ho creato Open Directory e ProfileManager con certificato autofirmato. Ora provo a sostituire il certificato autofirmato con il certificato già firmato attualmente in uso sul nostro Active Directory 2008. Eseguo un cert di esportazione .pfx da questo link link

Quando provo "Importa un'identità del certificato" dal menu Certificato sulla barra laterale sinistra di Server.app l'applicazione si blocca.

Uso anche il portachiavi per importare .pfx seguendo questo link link ma non è disponibile anche nel certificato Server.app

Quindi c'è una riga di comando che potrebbe aiutare o un modo migliore per aggiungere una chiave privata + cert a Server.app

    
posta billyduc 17.01.2014 - 04:02
fonte

1 risposta

2

Devi importare il certificato tramite Server.app; che lo aggiungerà al portachiavi di sistema e a molte altre posizioni che consentono ai servizi che non utilizzano Keychain di usarlo. Non sono sicuro del motivo per cui sarebbe impiccato, ma posso pensare ad alcune cose da provare:

  • Se non è un certificato autofirmato, è probabilmente necessario importare i certificati intermedi appropriati trascinandoli nella sezione "Trascina certificati extra non identitari qui" della finestra di dialogo di importazione. Se si tratta di un certificato DigiCert, è possibile trovare i relativi certificati intermedi qui . Probabilmente c'è anche un modo per esportarlo dal server Windows, ma non ne ho abbastanza familiarità.

  • È possibile che Server.app si confonda con l'estensione del file. Prova a rinominarlo da .pfx a .p12 (entrambi si riferiscono allo stesso formato di file, PKCS # 12).

  • Potrebbe anche esserci qualcosa di strano sul contenuto del file. Dal momento che sembra importare ok tramite Keychain Access, prova a importarlo con quello, quindi riesportalo in .p12 (vedi istruzioni che hai collegato ), quindi cancellalo dal portachiavi (per evitare un conflitto) e reimportalo con Server.app. È possibile importare ed esportare con Keychain Access per ripulire il file e farlo funzionare correttamente anche in Server.app.

risposta data 17.01.2014 - 05:53
fonte