为什么我的证书没有显示在“本地证书”列... - KH462

常见问题

为什么我的证书没有显示在“本地证书”列表中?
 

要使证书在“本地证书”列表中可用,它必须与相应的私钥一起存在于Mac OS X Keychain中。

您可以在Keychain Access应用程序中轻松检查此操作:如果某个证书列在“我的证书”(而不仅仅是“证书”)下,则其私钥可用,并且您可以将其在VPN Tracker中选择为“本地证书”。

重要提示给CheckPoint VPN用户:

Mac OS X Keychain Access应用程序当前无法读取某些由CheckPoint生成的证书中的私钥。

要正确将证书导入到Mac OS X Keychain中,请首先使用openssl命令行工具将其转换为:

  1. 打开终端(“应用程序”>“实用程序”>“终端”)

  2. 将证书转换为PEM格式:
      openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
    

    /Users/joe/Desktop/MyCheckPointCert.p12 替换为要转换的证书的路径。

    首先会要求您输入用于加密该证书的密码。如果您不知道它,请询问为您创建该证书的管理员。然后,系统会提示您两次输入密码以保护导出的PEM文件。您可以使用原始证书加密时使用的相同密码。请注意,在键入密码时屏幕上不会显示任何字符 - 只需键入密码并按Return键即可。

  3. 将PEM文件转换回PKCS#12(.p12)格式:
      openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
    

    /Users/joe/Desktop/MyFixedCheckPointCert.p12 替换为您希望存储修复后的证书的路径。

    首先会要求您输入用于保护PEM文件的密码,然后是用于保护修复后的.p12文件的密码。您可以再次使用相同的密码。

现在双击您的修复后的证书文件以将其导入到Mac OS X Keychain中。