Comment pouvez-vous accéder aux "autres" porte-clés dans macOS en utilisant Java?


Par défaut, nous avons les éléments suivants comme keychains sous l'outil d'accès au trousseau de macOS.

  • connexion
  • Articles locaux
  • Système
  • Racines du système

Et il semble que hors de la boîte, le Mac a un problème avec la carte à puce... j'ai donc dû installer un outil tiers, Centify, afin de propager les certificats d'une carte à puce dans le trousseau d'Apple. Cependant, cet outil tiers semble créer un tout nouveau trousseau de clés par lui-même pour l'inséré la carte à puce. Le trousseau semble avoir le format de dénomination suivant:

  • PIV -

J'avais utilisé le KeyStore de Java pour accéder au trousseau Apple, mais je ne peux accéder à aucun certificat ni trousseau installé par l'outil Centify.

Actuellement, j'accède au trousseau Apple comme ceci:

KeyStore ks = KeyStore.getInstance("KeychainStore", "Apple");
ks.load(null, null);

Et je peux charger et accéder aux certificats qui sont sous login keychain mais pas ceux importés par Centrify.

Est-ce que quelqu'un connaître la bonne façon d'accéder aux autres porte-clés?

Author: codenamezero, 2017-06-01

1 answers

Voici Albert de Centrify. Le trousseau PIV - est un trousseau protégé par un code PIN qui sécurise l'utilisation des informations d'identification de la carte à puce. Pour cette raison, le magasin de clés n'est pas en mesure de le récupérer à moins qu'il ne soit déverrouillé. Il sera similaire d'obtenir des certificats à partir du trousseau système car il n'est autorisé que pour les utilisateurs disposant d'un privilège d'administrateur.

Vous pouvez aller à l'échange d'idées pour soulever l'idée afin que nous comprenions la nécessité de ce type d'utilisation cas: http://community.centrify.com/t5/Centrify-Idea-Exchange/idb-p/Centrify-Idea-Exchange

En outre, vous voudrez peut-être jeter un oeil à la fonctionnalité d'informations d'identification dérivées dans le produit Centrify SaaS qui devrait faire la même chose que vous le souhaitiez: https://docs.centrify.com/en/centrify/adminref/index.html?version=1495753737#page/cloudhelp%2FderivedCreds.html

Cordialement,

Albert

 0
Author: Albert, 2017-06-02 08:23:19