23 votes

Où les certificats numériques sont-ils physiquement stockés sur une machine Mac OS X ?

Quelqu'un peut-il me dire et peut-être fournir un lien vers une documentation qui le décrit, où se trouve l'emplacement de stockage des certificats numériques sur Mac OS X? Je sais que je pouvais accéder aux certificats avec l'application “Keychain”. Mais où sont stockés les certificats sur le disque? Sous Linux, par exemple, ils se trouvent sous /etc/ssl/certs mais sous Mac OS X, il n'y a pas de certificats dans ce dossier.

J'ai lu quelque chose sur le fait que les certificats sont stockés dans un “Fichier de trousseau”? Est-ce correct? Si oui, quelqu'un pourrait-il m'expliquer les détails techniques à ce sujet.

Si quelqu'un possède une documentation détaillée sur ce sujet, ce serait utile de les lier ici. Merci!

16voto

DavidPostill Points 140654

Où se trouve l'emplacement de stockage des certificats numériques sur Mac OS X

Le Mac OS X d'Apple comprend un gestionnaire de clés et de mots de passe intégré, Keychain, qui stocke les mots de passe des utilisateurs, les certificats d'utilisateur et de serveur, ainsi que les clés.

Source Gestion des certificats et des clés dans Mac OS X (Lien non disponible)


Où les données de Keychain sont-elles stockées?

Les données de Keychain sont stockées dans ~/Bibliothèque/Keychains/, /Bibliothèque/Keychains/ et /Network/Bibliothèque/Keychains/.

Le premier emplacement est celui où mon trousseau personnel est stocké. Pour accéder à leurs données, j'ai besoin de l'utilitaire Keychain situé dans le dossier Utilitaires dans le dossier Applications.

J'aime utiliser Spotlight pour accéder à l'utilitaire Keychain car il ne faut que quelques touches pour y arriver - cliquez sur l'icône Spotlight en haut à droite et tapez "keychain". Spotlight est rapide et prédit ce que vous cherchez et le met rapidement en haut de la recherche, donc vous n'avez même pas besoin de taper le mot entier. Une fois ouvert, vous avez accès à votre Keychain.

Compréhension des fichiers de trousseau local

Je vais brièvement expliquer le but des fichiers les plus importants dans ces répertoires.

/Utilisateurs//Bibliothèque/Keychains/login.keychain - Ce trousseau est créé lorsque votre compte utilisateur dans Mac OS X est créé et a normalement son mot de passe synchronisé avec votre mot de passe de connexion. Il est déverrouillé à la connexion et verrouillé à la déconnexion. C'est là que la plupart de vos mots de passe se retrouveront. Son mot de passe est modifié lorsque vous modifiez votre mot de passe de connexion ou en utilisant l'utilitaire d'Accès au trousseau.

/Utilisateurs//Bibliothèque/Keychains/ - UUID signifie Identifiant d'Utilisateur Unique - Cet identifiant ne correspond pas à votre UUID OS. Il est créé lorsque le compte est créé. C'est là que votre trousseau iCloud est stocké mais si le service n'est pas activé, il apparaîtra sous "Éléments locaux" et sera renommé en "iCloud" lorsque le service est activé. Le service de trousseau iCloud permet de synchroniser les mots de passe et d'autres types de données avec vos autres appareils Apple comme votre iPad, iPhone ou un autre Mac. Les seules exigences sont que tous ces appareils utilisent le même compte Apple ID, et le système d'exploitation prend en charge le service de trousseau iCloud (Mac OS X 10.9 et supérieur, iOS 7.0.3 et supérieur).

/Bibliothèque/Keychains/System.keychain - Le trousseau système stocke des éléments accessibles par le système et partagés entre les utilisateurs pour permettre, par exemple, à tout le monde sur le Mac de pouvoir se connecter à un réseau WiFi. Seuls les administrateurs peuvent modifier son contenu.

/Bibliothèque/Keychains/FileVaultMaster.keychain - Ce fichier est créé par le système lorsque le service de chiffrement FileVault est activé sur votre Mac. Le système gère son contenu.

/Système/Bibliothèque/Keychains/ - C'est un autre emplacement qui peut stocker beaucoup de fichiers de trousseau. Son contenu est géré par le système et d'autres applications. La plupart d'entre eux n'apparaîtront pas dans l'utilitaire d'Accès au trousseau cependant, tous les utilisateurs en bénéficient.

Source Compréhension du trousseau Mac OS X (Lien mis à jour) par Ivaylo Mihaylov


Lecture complémentaire

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X