Le trousseau de clés démystifié
Qu'est-ce que c'est ?
Il s'agit d'un sous-système INTÉGRÉ à OS X. Il ne peut pas être supprimé. Il ne peut pas être désactivé. Chaque fois que vous utilisez un nom d'utilisateur et un mot de passe et que l'application ou le système d'exploitation vous demande si vous souhaitez enregistrer ces informations, celles-ci sont enregistrées dans votre fichier login.keychain. Au-delà, selon la personne à qui vous demandez, le trousseau est soit
Un fichier crypté AES avec un cryptage basé sur le mot de passe actuel de l'utilisateur qui enregistre toutes sortes de choses pertinentes comme les mots de passe, les identifiants, les certificats et tout ce que vous voulez OU Une déesse mystérieuse qui se moque de vos gémissements d'ignorance lorsque vous la suppliez en vain.
Où se trouve-t-il ?
Le trousseau de chaque utilisateur se trouve dans ~/Library/Keychains/
et le principal que nous examinons est login.keychain Le ~
ci-dessus est une nomenclature UNIX qui fait référence au "répertoire personnel de l'utilisateur actuel". Ainsi, si vous êtes l'utilisateur gschipp
entonces ~/Library/Keychains/
signifierait /Users/gschipp/Library/Keychains/
Cela peut être déroutant, car il existe un dossier Bibliothèque à la racine du disque. Les invites du trousseau qui s'affichent sont, dans 99,999999999% des cas, UNIQUEMENT liées à l'utilisateur actuel, et se trouvent donc dans son répertoire personnel, à l'intérieur de son dossier Library
dossier.
Pourquoi me fait-il cet effet ?
Votre trousseau est un fichier crypté. Il est "fermé" et "verrouillé" lorsque vous n'êtes pas connecté, mais il se "déverrouille" et s'"ouvre" automatiquement lorsque vous vous connectez, afin que vos applications puissent lui demander des choses intéressantes telles que "quel était le mot de passe de mon compte AllThingsTchotchke.com ? Tant que vous vous connectez avec le même mot de passe que celui avec lequel il a été crypté, il se déverrouillera et s'ouvrira sans problème. En supposant que vous souscriviez à la première définition ci-dessus, lorsque votre mot de passe change, le trousseau crypté AES ne peut plus être "déverrouillé" et "ouvert", vous invitant à mettre à jour le mot de passe, à le réinitialiser et à recommencer, ou à continuer seulement pour être à nouveau ennuyé plus tard.
Les options
Remarque : ces éléments font partie du système d'exploitation, ils sont donc intégrés et immuables.
- CONTINUER
C'est le bouton "Je suis trop paresseux pour lire, demander, comprendre et/ou peser mes options". C'est généralement la raison pour laquelle les gens se plaignent que leur trousseau de clés les sollicite de manière répétée.
Quand l'utiliser ? JAMAIS
- PORTE-CLÉS DE RÉINITIALISATION
Cette opération effacera le trousseau. ERASE comme dans disparu. Non récupérable. Non renommé. Pas déplacé dans la corbeille. Il est carrément SUPPRIMÉ. La bonne nouvelle, c'est que cela va régler tous les problèmes de trousseau et le réinitialiser comme lors de la première connexion. La mauvaise nouvelle, c'est que tous les mots de passe et autres... disparaissent à jamais.
Quand l'utiliser ? UNIQUEMENT Si l'utilisateur ne se souvient pas de son ancien mot de passe.
- PORTE-CLÉS DE MISE À JOUR
DING ! Choisis-moi ! C'est la voie que les gens devraient toujours emprunter. Il s'agit de déverrouiller le fichier crypté et de le reverrouiller avec un nouveau mot de passe. En choisissant cette option, un mot de passe sera immédiatement demandé leur ANCIEN mot de passe, c'est-à-dire celui qu'ils utilisaient pour se connecter au Mac avant de changer leur mot de passe. Si ce mot de passe ne fonctionne pas, c'est qu'il s'agit d'un ancien mot de passe. Essayez-les jusqu'à ce qu'ils soient obligés d'utiliser l'option RESET. Cette étape simple résoudra 99,999999999% de tous les "problèmes" de trousseau.
Quand l'utilisez-vous ? TOUJOURS, sauf si l'utilisateur ne se souvient pas de ses mots de passe précédents.