2017-06-01 1 views
0

Standardmäßig haben wir die folgenden Elemente als keychains unter MacOS Keychain Access Tool.Wie kann man auf "andere" Schlüsselanhänger in MacOS mit Java zugreifen?

  • Login
  • Lokale Angebote
  • -System
  • System-Roots

Und es scheint, dass aus der Box zu tun, das Mac hat Problem mit Smartcard ... also musste ich Installieren eines Drittanbieter-Tools, Centify, um die Zertifikate von einer Smartcard in Apples KeyChain zu übertragen. Dieses Drittanbieter-Tool scheint jedoch einen brandneuen Schlüsselbund für die eingesetzte Smartcard zu erstellen. Der Schlüsselbund scheint das folgende Namensformat zu haben:

  • PIV- < Namen der cert>

Ich hatte Java Schlüsselspeicher wurde mit dem Apple Keychain zugreifen zu können, aber ich bin nicht in der Lage alle Zertifikate für den Zugriff auf noch Keychain, installiert vom Centify-Tool.

das Apple Keychain wie dies Ich bin Zugriff Derzeit:

KeyStore ks = KeyStore.getInstance("KeychainStore", "Apple"); 
ks.load(null, null); 

Und ich bin in der Lage, die Zertifikate zu laden und zugreifen, die unter login Schlüsselanhängern sind aber nicht die von Centrify importiert.

Kennt jemand den richtigen Weg zu anderen keychains zugreifen?

Antwort

0

Dies ist Albert von Centrify. Der PIV-<> Schlüsselbund ist ein PIN-geschützter Schlüsselbund, der die Verwendung von Smartcard-Anmeldeinformationen sicherstellt. Aus diesem Grund kann der Keystore ihn nur abrufen, wenn er entsperrt ist. Es wird ähnlich sein, Zertifikate von System-Schlüsselbund zu erhalten, da es nur für Benutzer mit Administratorrechten erlaubt ist.

Sie können zum Ideenaustausch gehen, um die Idee zu erhöhen, so dass wir die Notwendigkeit für diese Art von Anwendungsfall verstehen: http://community.centrify.com/t5/Centrify-Idea-Exchange/idb-p/Centrify-Idea-Exchange

Auch Sie können einen Blick auf abgeleitet Credential-Funktion in Centrify SaaS nehmen wollen Produkt, das das gleiche tun sollten Sie wollten: https://docs.centrify.com/en/centrify/adminref/index.html?version=1495753737#page/cloudhelp%2FderivedCreds.html

Mit besten Grüßen,

Albert

+0

LOL du hast gab bereits die e Die gleiche Antwort auf meinen Post in Ihrem Unternehmensforum, aber was ich brauche, ist eine Möglichkeit, auf die Zugangsdaten zuzugreifen, die Centrify in den Apple Keystore geschoben hat. Ohne irgendwelche Mittel, sie zu lesen, können sie auch nicht da sein. – codenamezero

+0

Hallo, Die Express-Version ist für Websites entschieden. Für die Integration mit Software von Drittanbietern wird es, wie bereits erwähnt, eine Verbesserungsanfrage sein. Ich werde fortfahren und eine Verbesserungsanfrage an unseren PM für diesen Anwendungsfall in Ihrem Auftrag einreichen. Wir halten Sie auf dem Laufenden mit Updates bezüglich der Anfrage. Außerdem wird der PIN-geschützte Schlüsselbund verwendet, um die Verwendung des Zertifikats sicherzustellen, um sicherzustellen, dass die Person das Zertifikat besitzt. Vielen Dank. Grüße, Albert – Albert

Verwandte Themen