¿Cómo instalar un certificado de CA subordinado en un llavero desde la Terminal?

1

Soy un ingeniero de Windows, estoy configurando una PKI de Active Directory, pero sé muy poco acerca de las Mac. Soy consciente de cómo instalar certificados raíz en el llavero del sistema usando:

sudo security add-trusted-cert -d -r trustRoot -k \Library\Keychains\System.keychain rootca.crt

Sin embargo, no tengo muy claro cómo instalar un certificado de CA subordinado (que fue emitido por la CA raíz).

¿Simplemente uso exactamente el mismo comando o, en su lugar, utilizaría add-certificates ?

¿Cuál es la diferencia entre los tipos de resultado: trustRoot , trustAsRoot , unspecified ?

    
pregunta BHall 04.11.2015 - 10:21

1 respuesta

1

Dado que el certificado de la CA subordinada ya es "confiable" debido a que el certificado de la CA raíz está en las Raíces del sistema, solo necesita usar el comando agregar certificados, especificando el llavero del sistema.

sudo security add-certificates -k /Library/Keychains/System.keychain your_cert_file 
    
respondido por el Leland Wallace 17.01.2016 - 22:43

Lea otras preguntas en las etiquetas