Najczęściej zadawane pytania
Aby certyfikat było dostępne na liście „Certyfikat lokalny”, musi być obecne w Keychain Mac OS X wraz z odpowiadającym mu kluczem prywatnym.
Możesz to łatwo sprawdzić w aplikacji Dostęp do Pęku Kluczy: Jeśli certyfikat jest wymieniony w „Moje Certyfikaty” (a nie tylko „Certyfikaty”), jego klucz prywatny jest dostępny i będziesz mógł wybrać go w VPN Tracker jako „Certyfikat lokalny”.
Ważna uwaga dla użytkowników CheckPoint VPN:
Aplikacja Dostęp do Pęku Kluczy Mac OS X nie potrafi obecnie odczytać kluczy prywatnych z niektórych certyfikatów wygenerowanych przez CheckPoint Software.
Aby prawidłowo zaimportować certyfikat do Keychain Mac OS X, najpierw przekonwertuj go za pomocą narzędzia wiersza poleceń openssl:
- Otwórz Terminal („Aplikacje” > „Narzędzia” > „Terminal”)
- Przekształć certyfikat do formatu PEM:
openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
Zastąp /Users/joe/Desktop/MyCheckPointCert.p12 ścieżką do certyfikatu, który chcesz przekonwertować.
Najpierw zostaniesz poproszony o hasło, którym zaszyfrowano certyfikat. Jeśli go nie znasz, zapytaj administratora, który utworzył ten certyfikat dla Ciebie. Następnie dwukrotnie zostaniesz poproszony o hasło do ochrony eksportowanego pliku PEM. Możesz użyć tego samego hasła, co oryginalny certyfikat był zaszyfrowany. Zwróć uwagę, że podczas wpisywania haseł nie będą wyświetlane żadne znaki. Po prostu wpisz hasło i naciśnij klawisz Return.
- Przekształć plik PEM z powrotem do formatu PKCS#12 (.p12):
openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
Zastąp /Users/joe/Desktop/MyFixedCheckPointCert.p12 ścieżką, w której chcesz zapisać poprawiony certyfikat.
Najpierw zostaniesz poproszony o hasło, którego użyłeś do eksportu do pliku PEM, a następnie o hasło do ochrony poprawionego pliku .p12. Możesz ponownie użyć tego samego hasła dla wszystkiego.
Teraz kliknij dwukrotnie poprawiony plik certyfikatu, aby zaimportować go do Keychain Mac OS X.