常见问题
为什么我的证书没有显示在“本地证书”列表中?
要使证书在“本地证书”列表中可用,它必须与相应的私钥一起存在于Mac OS X Keychain中。
您可以在Keychain Access应用程序中轻松检查此操作:如果某个证书列在“我的证书”(而不仅仅是“证书”)下,则其私钥可用,并且您可以将其在VPN Tracker中选择为“本地证书”。
重要提示给CheckPoint VPN用户:
Mac OS X Keychain Access应用程序当前无法读取某些由CheckPoint生成的证书中的私钥。
要正确将证书导入到Mac OS X Keychain中,请首先使用openssl命令行工具将其转换为:
- 打开终端(“应用程序”>“实用程序”>“终端”)
- 将证书转换为PEM格式:
openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
将 /Users/joe/Desktop/MyCheckPointCert.p12 替换为要转换的证书的路径。
首先会要求您输入用于加密该证书的密码。如果您不知道它,请询问为您创建该证书的管理员。然后,系统会提示您两次输入密码以保护导出的PEM文件。您可以使用原始证书加密时使用的相同密码。请注意,在键入密码时屏幕上不会显示任何字符 - 只需键入密码并按Return键即可。
- 将PEM文件转换回PKCS#12(.p12)格式:
openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
将 /Users/joe/Desktop/MyFixedCheckPointCert.p12 替换为您希望存储修复后的证书的路径。
首先会要求您输入用于保护PEM文件的密码,然后是用于保护修复后的.p12文件的密码。您可以再次使用相同的密码。
现在双击您的修复后的证书文件以将其导入到Mac OS X Keychain中。