2012-06-22 1 views

답변

0

응용 프로그램 디렉토리의 유틸리티 폴더에서 "키 체인 접근"이라는 도구에 액세스하기 만하면됩니다.

일단 나타나면 각 키 체인을 필터링하여 인증서 만 표시 할 수 있습니다.

주어진 키를 사용하여 패킷을 해독하는 경우 Security 프레임 워크에서이를 수행하는 많은 기능이 있지만이 질문에는 설명이 필요합니다 (언어 요구 사항 등).

+0

하지만 wireshark에서 사용해야하는 특정 파일이 필요합니다. Keychain Access에 액세스했지만 위 링크에 설명 된대로 wireshark에 파일을 입력해야합니다. http://wiki.wireshark.org/SSL – azee

+0

그런 다음 Keychain 유틸리티에서 인증서 파일을 마우스 오른쪽 단추로 클릭하고 내 보냅니다. – Doodloo

0

이 역시 찾고있었습니다. 어디에서나 파일을 찾을 수 없으므로 파일을 내보내는 방법에 대해 생각했습니다. Keychain Access에서

: 왼쪽 창에

KEYS 클릭합니다. 오른쪽 창에서 원하는 인증서의 CTRL-Click.

Public keyPEM 파일로 내 보내야합니다. Private KeyP12 파일로 내 보내야합니다. CertificateCRT 파일로 내 보내야합니다.

개인 키 내보내기 옵션은 passphrase이고 사용자의 키 체인 암호는 다음과 같습니다. 가져올 때이 암호를 묻는 메시지가 표시됩니다.

참고 : 개인 키는 공개 키를 포함합니다.

1

OSX에서 인증서 파일을 가져 오는 데는 몇 가지 방법이 있습니다. 한 가지 방법은 키 체인 액세스에서 인증서를 내보내는 것입니다. 의 카테고리 (왼쪽) 패널에 인증서를 선택 편집 메뉴에서 모든을 선택 (또는 ⌘A 충돌)을 선택하고 수출 품목 ... 파일 메뉴에서 (또는 공격을 선택 ⇧⌘ 이자형). 인증서를 .p12 파일이나 .cer 파일로 내보낼 수 있습니다. 이 방법의 문제점은 파일을 Apple의 최신 업데이트와 동기화되도록 유지하기 위해 이러한 단계를 주기적으로 수행해야한다는 것입니다.

또 다른 방법은 OpenSSL을 설치하고 함께 제공되는 cert.pem 파일을 사용하는 것입니다. 마찬가지로 OpenSSL을 최신 상태로 유지해야합니다.

+0

OP에 CA 파일이 필요합니다 ... OpenSSL은 더 이상 루트 CA 인증서를 배포하지 않습니다. – rdlowrey

관련 문제