Questions tagged «keychain»

macOS中的密码管理系统

4
您如何获得Cisco VPN连接以记住其密码?
问题 我在优胜美地计算机上的网络设置中有一个Cisco IPSEC VPN连接。除了在每个单个连接上提示输入密码外,它都可以正常工作。保存的密码将被完全忽略。 背景 如果我在网络设置下输入密码,然后单击“连接”,则保存的密码将消失,并出现提示输入密码的对话框。我已验证密码正确(它是从文档中复制粘贴的)。 没用的东西 针对Snow Leopard的建议解决方案是保存密码,打开“钥匙串访问”,在系统钥匙串中找到“ Xauth”钥匙,然后授予/usr/libexec/configd对该钥匙的访问权限。这没有效果。 常规权限修复/磁盘检查的东西 奇怪的东西 如果我在按下连接按钮时看到钥匙串访问,则保存的密码将完全消失则对话框出现时将从钥匙串中。 总体问题 如何正确保存密码,这样就不必在每次连接时都重新输入密码?

1
时间机器备份是否应该加密
我是Mac的新手,正在设置我的Time Machine。但是,似乎Time Machine也备份了钥匙串中的信息。 我想知道这是否意味着我应该使用加密磁盘存储Time Machine备份。(假设Mac上的其余数据不那么敏感,需要以其他方式加密磁盘。但是我登录各种帐户的密码不希望落入错误的手) 同时,我在一些论坛上读到,加密备份有点无法达到目的-因为这意味着我可能无法在需要时访问备份的数据。这是一个这样的论坛讨论。(该讨论似乎还暗示着,如果出了点问题,即使我知道加密密码,也很难从加密磁盘上取回我的数据。是这样吗?) 另外,假设建议使用加密,那么在使用加密备份时性能是否值得关注?据我了解,由于CPU比磁盘快得多,因此不会对性能造成任何影响。但是,我在论坛上已经读到,如果打开加密,Time Machine会变得非常慢。同样,这是真的吗? 最后,如果未加密的Time Machine备份磁盘落入错误的人手中,只有发现者知道我的Mac OS X密码后,我的钥匙串数据才能访问吗?还是有其他方式获得该信息? TL; DR 建议对Time Machine备份使用加密,假设对数据安全性有非常基本的要求,以防万一。特别是,我想使用加密来限制对我的钥匙串数据的访问,但前提是该操作不会损害我真正需要备份时访问备份的能力,并且不会对性能造成重大影响。


3
OS X反复询问登录钥匙串密码
我知道这里已经被问过几次了,但是我已经检查了其他讨论并尝试了他们的建议,但是没有成功。除了重新安装整个系统,我还能做些什么吗? 当某些应用程序想要访问钥匙串时,即使我输入了正确的密码,也会反复询问我“登录”钥匙串密码,并且永无休止。 我已经尝试过以下方法,彼此分开: Keychain Access > Preferences > Reset my default key chain 重置登录钥匙串的密码(新密码=旧密码) 删除~/Library/Keychains/XYZ...文件夹(如此处建议:https : //apple.stackexchange.com/a/148437/5924) 重新启动几次 现在,我只想简单地授予对某些钥匙串所有应用程序的访问权限,但是当要保存更改时,与原始问题相同:我被要求输入登录钥匙串密码,但从未被接受。我肯定输入了正确的密码,我什至可以用它锁定和解锁钥匙串,而不会出现问题。甚至重置密码。只是无济于事。(以防万一,请注意:“登录”钥匙串密码与我用于用户帐户的密码相同。) 这是截屏视频:https : //www.dropbox.com/home/Public? preview =video3.m4v [ ] (我在El Capitan上,钥匙串访问权限为9.0版(55171.20.2)) 相关讨论,但没有一个帮助: OSX反复询问登录钥匙串密码 Mac要求输入多个“登录”钥匙串应用密码,但不会接受 登录时如何停止我的机器要求输入多个密码? ===更新=== 我碰到了这个话题:El Capitan升级后,钥匙串不显示密码 实际上,这也是我在/var/log/system.log中得到的消息: SecurityAgent[877]: Ignoring user action since the dialog has received events from an untrusted source …

3
如何在MacOS上存储代理凭证,以便系统服务使用它们?
我在公司NTLM代理后面使用macOS Sierra 10.12.6。我的浏览器和其他应用程序正在使用系统代理设置,在其中保存了我的用户名和密码,以便通过代理进行身份验证。一切正常。 系统服务一直存在一个问题,这些问题试图访问Internet上的信息,但看不到我的用户帐户中的代理凭据的访问权。我每隔几分钟就会看到以下弹出窗口,无论我做什么(在“系统偏好设置”中更新我的凭据,或按“不立即”),弹出窗口都会不断出现: 弹出窗口中的文本显示为: 需要代理身份验证 在系统偏好设置中输入HTTP代理的密码http://xxx.xxx.xxx.xxx:yyyy。 我该怎么做才能阻止此弹出窗口出现? 到目前为止我尝试过的事情: 更新了我在“系统偏好设置”中的凭据(“ 网络”>“高级”>“代理”) 将凭证条目从我的登录钥匙串复制到系统钥匙串,因为我在博客文章或论坛问题中阅读了有关此建议的内容。 这些都不起作用,我每隔几分钟就会收到一次弹出窗口,似乎没有显示出来的模式。 更新1: 通过单击以上对话框中的“ 系统偏好设置”按钮输入我的凭据(例如,可以通过打开Safari并开始在“位置”框中键入URL来强制输入),在登录钥匙串中会创建两条记录,两者均相同内容: @ xxx.xxx.xxx.xxx(用户名)Internet密码今天09:10-登录 两条记录看起来相同,但名称和属性相同。两者都显示请求此操作的应用程序是AuthBrokerAgent: 更新2: 我也尝试过以下建议:https : //discussions.apple.com/message/23848961#message23848961,将身份验证条目从登录钥匙串复制到系统钥匙串,然后重新启动,但没有解决。实际上,在键入此内容时,再次出现了可怕的“需要代理身份验证”框。 更新3: 我使用Wireshark来查看计算机与代理之间的流量: 由于我们的代理使用的是NTLM,因此代理返回以407 Proxy Authentication Required和Proxy-Authenticate: NTLM,这与我的期望相符。 我在流量中看到的一些示例(例如iCloud)然后发回NTLMSSP_NEGOTIATE响应。 代理返回NTLMSSP_CHALLENGE请求 服务以NTLMSSP_AUTH和我的用户名作为响应,它必须是从某个地方获取的。 代理最终以 200 Connection established 对我来说,这表明通常,如果系统可以从某个地方获取用户名和代理,则代理身份验证可以正常工作。问题仍然是如何/在何处存储用户名/密码,以便所有系统服务都能找到它。某些系统服务(我假设)没有任何方法可以在我当前将其存储的地方找到代理凭证。

4
如何从Apple系统钥匙串中删除许多系统根目录?
Apple钥匙串应用程序不允许您删除系统根目录,而仅允许您禁用它们。它将仅允许您一次禁用它们。对于每个密码,您需要浏览3个UI面板并输入密码。有没有办法使它自动化或一次完成?我不喜欢Apple当前选择的系统根目录。
14 keychain 

2
没有iCloud,有没有办法在Safari中生成随机密码?
我知道iCloud钥匙串具有一项功能,可以直接在Safari中生成强大的随机密码。一些第三方密码管理器允许这样做,但是我更喜欢将密码存储在OS X钥匙串中,因此我实际上只是在寻找密码生成器,而不是功能全面的管理器。对于其他浏览器,有提供类似功能的插件。可以在常规的非iCloud钥匙串访问应用程序中执行此操作,但这有点麻烦。 有什么方法可以直接在Safari中直接生成随机密码,而无需使用iCloud钥匙串?

1
用Touch ID替换密码提示以读取钥匙串密码
我正在使用以下命令从Shell脚本中的钥匙串中获取密码: security find-generic-password -w -s "MyServiceName" 它可以工作,但是会显示一个弹出窗口,要求我输入登录钥匙串密码: security想要使用存储在钥匙串“ MyServiceName”中的机密信息。为此,请输入“登录”钥匙串密码。 随着选项Deny,Allow或Always Allow 但是我不想每次都输入钥匙串密码,所以我不能使用“允许”,而宁愿不要“始终允许”以保持一定的安全性。 理想情况下,我想获得一个Touch ID提示。有什么办法吗?

1
如何撤消钥匙串项目中的“始终允许”
错误地,我在Mac上的钥匙串中单击了“始终允许”文件。如何撤消此操作并限制访问权限?我试图通过单击访问控制来更正它。我在那里选择了“允许访问之前确认”,但是没有用。我仍然可以看到该文件的密码,而无需输入密码。
13 macos  keychain 

3
常规要使用“本地项目”钥匙串警报
今天,我将Mac从Mac OS X Mountain Lion更新到了macOS High Sierra。登录帐户后,我立即看到以下消息: “常规想使用“本地项目”钥匙串” 我尝试使用Mac帐户的本地密码,但警报并未消失。 什么是例行程序?我该如何解决?

2
我该如何告诉Mobile Safari停止记住忘记密码了?
我改变了主意,让Safari / iCloud钥匙串永远不会记住给定网站的密码。我想删除该设置并存储密码,但是我找不到在任何地方删除/更改它的功能。我已经进入“设置”->“ Safari”->“密码和自动填充”->“保存的密码”,并且相关网站未显示在列表中,并且没有“永不”条目可供删除。 如何使Safari忘记保持忘记此登录信息?

1
国防部根CA 2在Mac上做什么?
我不小心碰到了Mac的钥匙串证书部分,并看到了国防部的证书。该证书在我的笔记本电脑上做什么?我不是军人,也从未与他们建立任何电子邮件帐户。我对笔记本电脑上的此证书不满意,现在我将其关闭。

4
让我的受密码保护的SSH密钥在一段时间后过期或超时
我有一个用于身份验证的专用SSH密钥,存储在〜/ .ssh / id_rsa中。当我进入服务器时,系统会提示我输入密码以解锁密钥: 我喜欢这个。我也喜欢我可以一次又一次地SSH,它不会提示我输入密码。 我不喜欢的是,几天甚至几周后都不需要输入密钥密码。我可以锁定屏幕或使其进入睡眠状态,但仍然无需输入密钥密码。密码似乎唯一过期的时间是我注销时(我很少这样做)。 如何使密钥密码在一段时间后过期,从而迫使我再次输入密码进行身份验证?这样一来,可能会在1小时后自动忘记密钥。


3
iCloud钥匙串中断了iMessage和FaceTime的登录
在大约6个月的时间内,我遇到了iCloud钥匙串问题。 每次我在新计算机上使用iCloud帐户登录时(例如,工作中的Mac Pro和带有触摸栏的全新MBP 15“),iMessage,FaceTime和Handoff均不起作用。 它不会让我登录FaceTime或iMessage。(以某种方式,Handoff似乎与此问题有关)。 它显示此错误: 无法登录iMessage。 激活期间发生错误。再试一次。 我尝试了很多方法:重新启动,重置PRAM / SMC,重新格式化硬盘驱动器,重新安装操作系统,在6个月的时间内升级操作系统,致电Apple支持5个小时。 所有这些之后,我发现的唯一解决方案是两个钥匙串项目: ID:身份-RSA-私钥 id:identity-rsa-public-key 如果删除这两个钥匙串项,然后重新启动系统,则可以登录一个会话。一旦我注销或重新启动计算机,它就会再次将我踢出去。 如果我在计算机上创建了新用户,并且未在iCloud设置中启用iCloud钥匙串同步,则一切正常。我可以登录到iMessage和FaceTime。同步iCloud钥匙串后,一旦重新启动计算机或注销,一切都会中断。此时,您要么继续删除上面的钥匙串项,要么删除整个用户并重新开始而不同步iCloud钥匙串。 没有iCloud钥匙串,我可能可以住。我还没有使用过1Password,但是我敢肯定它很棒。我犹豫的是,iCloud钥匙串中还存储了其他东西,例如Apple Pay,可以很好地进行同步。我觉得随着未来几年我所有设备之间的连接越来越紧密,iCloud钥匙串将变得越来越重要。 关于如何修复iCloud钥匙串的任何想法?谢谢你的帮助!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.