Často kladené otázky
Pro zobrazení certifikátu v seznamu „Místní certifikát“ musí být přítomen v klíčence Mac OS X s odpovídajícím privátním klíčem.
Toto můžete snadno ověřit pomocí aplikace Přístup ke klíčence: Pokud je certifikát uveden pod „Moje certifikáty“ (a nikoli pouze „Certifikáty“), jeho privátní klíč je k dispozici a budete jej moci vybrat ve VPN Tracker jako „Místní certifikát“.
Důležitá poznámka pro uživatele CheckPoint VPN:
Aplikace Přístup ke klíčence Mac OS X v současné době nerozumí čtení privátních klíčů z některých certifikátů generovaných společností CheckPoint.
Pro správný import certifikátu do klíčinky Mac OS X jej nejprve převeďte pomocí nástroje příkazového řádku openssl:
- Otevřete Terminál („Aplikace“ > „Nástroje“ > „Terminál“)
- Převeďte certifikát do formátu PEM:
openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
Nahraďte /Users/joe/Desktop/MyCheckPointCert.p12 cestou ke skutečnému certifikátu, který chcete převést.
Nejprve budete vyzváni k zadání hesla, kterým je certifikát zašifrován. Pokud jej neznáte, požádejte administrátora, který váš certifikát vytvořil. Poté budete dvakrát vyzváni k zadání hesla pro ochranu exportovaného souboru PEM. Můžete použít stejné heslo jako u původního šifrovaného certifikátu. Všimněte si, že při zadávání hesel se na obrazovce nezobrazí žádné znaky – jednoduše zadejte heslo a stiskněte klávesu Return.
- Převeďte soubor PEM zpět do formátu PKCS#12 (.p12):
openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
Nahraďte /Users/joe/Desktop/MyFixedCheckPointCert.p12 cestou, kam chcete uložit opravený certifikát.
Nejprve budete vyzváni k zadání hesla, které jste právě použili pro export do souboru PEM, a poté k zadání hesla pro ochranu opraveného souboru .p12. Můžete znovu použít stejné heslo pro vše.
Nyní poklepejte na svůj opravený certifikátový soubor a importujte jej do klíčinky Mac OS X.