Întrebări frecvente
Pentru ca un certificat să fie disponibil în lista "Local Certificate", acesta trebuie să existe în Keychain-ul Mac OS X cu cheia sa privată corespunzătoare.
Puteți verifica ușor acest lucru în aplicația Keychain Access: Dacă un certificat este listat sub "My Certificates" (și nu doar "Certificates"), cheia sa privată este disponibilă și îl veți putea selecta în VPN Tracker ca "Local Certificate".
Notă importantă pentru utilizatorii CheckPoint VPN:
Aplicația Keychain Access Mac OS X nu poate înțelege în prezent cum să citească cheile private din unele certificate generate de CheckPoint.
Pentru a importa corect certificatul în Keychain-ul Mac OS X, convertiți-l mai întâi folosind instrumentul de linie de comandă openssl:
- Deschideți un Terminal ("Applications" > "Utilities" > "Terminal")
- Convertiți certificatul în format PEM:
openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
Înlocuiți /Users/joe/Desktop/MyCheckPointCert.p12 cu calea către certificatul pe care doriți să îl convertiți.
Veți fi solicitat mai întâi parola cu care este criptat certificatul. Dacă nu o știți, întrebați administratorul care a creat certificatul pentru dvs. Apoi vi se va solicita de două ori o parolă pentru a proteja fișierul PEM exportat. Puteți utiliza aceeași parolă cu care a fost criptat certificatul original. Rețineți că nu vor apărea caractere pe ecran în timp ce tastați parolele – pur și simplu introduceți parola și apăsați tasta Return.
- Convertiți fișierul PEM înapoi în format PKCS#12 (.p12):
openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
Înlocuiți /Users/joe/Desktop/MyFixedCheckPointCert.p12 cu calea în care doriți să stocați certificatul corectat.
Veți fi solicitat mai întâi parola pe care ați folosit-o pentru exportul în fișierul PEM, apoi o parolă pentru a proteja fișierul .p12 corectat. Puteți utiliza din nou aceeași parolă pentru toate.
Acum faceți dublu clic pe fișierul certificat corectat pentru a-l importa în Keychain-ul Mac OS X.