Pogosto zastavljena vprašanja
Da bi bil certifikat na voljo na seznamu "Lokalni certifikat", mora biti prisoten v Mac OS X Keychainu s pripadajočim zasebnim ključem.
To lahko preprosto preverite v aplikaciji Keychain Access: če je certifikat naveden pod "Moji certifikati" (in ne samo "Certifikati"), je njegov zasebni ključ na voljo in ga boste lahko izbrali v VPN Trackerju kot "Lokalni certifikat".
Pomembna opomba za uporabnike CheckPoint VPN:
Aplikacija Mac OS X Keychain Access trenutno ne razume, kako brati zasebne ključe iz nekaterih certifikatov, ki jih je ustvaril CheckPoint.
Za pravilno uvoz certifikata ga najprej pretvorite z orodjem za ukazno vrstico openssl:
- Odprite Terminal ("Aplikacije" > "Pripomočki" > "Terminal")
- Pretvorite certifikat v format PEM:
openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
Zamenjajte /Users/joe/Desktop/MyCheckPointCert.p12 s potjo do certifikata, ki ga želite pretvoriti.
Najprej vas bodo pozvali, da vnesete geslo, s katerim je bil prvotni certifikat šifriran. Če ga ne poznate, se obrnite na skrbnika, ki je ustvaril vaš certifikat. Nato vas bodo dvakrat pozvali, da vnesete geslo za zaščito izvožene datoteke PEM. Uporabite lahko isto geslo, s katerim je bil prvotni certifikat šifriran. Upoštevajte, da se med vpisom gesel na zaslonu ne bodo prikazovali znaki. Preprosto vnesite geslo in pritisnite tipko Return.
- Pretvorite datoteko PEM nazaj v format PKCS#12 (.p12):
openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
Zamenjajte /Users/joe/Desktop/MyFixedCheckPointCert.p12 s potjo, kamor želite shraniti popravljeni certifikat.
Najprej vas bodo pozvali, da vnesete geslo, ki ste ga ravno uporabili za zaščito datoteke PEM, in nato geslo za zaščito izvožene datoteke .p12. Ponovno lahko uporabite isto geslo za vse.
Zdaj dvakrat kliknite na popravljeno datoteko s certifikatom, da jo uvozite v Mac OS X Keychain.