3 votos

¿Cómo ver el certificado de la CA intermedia en el llavero?

Cuando compruebo los detalles de un certificado sólo veo información sobre el propio certificado. ¿Hay alguna forma de ver el certificado del emisor? En mi caso es una CA intermedia. El certificado que me interesa es para S/MIME (de ahí la etiqueta), pero creo que esto debería aplicarse a todo tipo de certificados en general.

Creo que debería haber una manera porque es muy intuitivo en Windows. También Chrome en MacOS muestra la cadena completa de los sitios web. Creo que Keychain.app tiene esta información porque etiqueta el certificado como verificado.

0 votos

¿Intenta ver el certificado de un sitio web? ¿O cualquier otro certificado almacenado en su ordenador?

0 votos

@Prado No, no es un certificado de sitio web desde el navegador. Quiero el que ya está en mi Keychain.app. Pero si tienes una forma de verlo con el navegador también es buena solución. (Aunque lo dudo).

0 votos

Para verlo en el navegador, es necesario que sea un certificado TLS, en lugar de código de firma o S/MIME. Además, el sitio web necesita servirlo; si el sitio web renovó el certificado, esta ruta está muerta.

3voto

Steve Evans Puntos 155

Evaluar el certificado

  1. Inicie el Llavero Access.app
  2. Seleccione el certificado de interés
  3. Seleccione la opción del menú: Acceso al llavero (menú) > Asistente para certificados (submenú) > Evaluar " nombre del certificado "
  4. Seleccione Continuar para elegir Evaulación genérica (sólo validación de la cadena de certificados)
  5. Seleccione Mostrar certificado botón

Ahora puede navegar por la cadena de certificados y ver los detalles de los certificados hoja, intermedio y root.

enter image description here

enter image description here

2voto

Prado Puntos 261

Para cualquier certificado almacenado, utilizando la utilidad de llavero:

Abra la Utilidad Llavero, elija cualquier certificado, haga doble clic en él, seleccione Detais:

enter image description here

Aparecerá el certificado, haga clic en el triángulo Detalles.

enter image description here

Busque el emisor en la información de abajo:

enter image description here

Aquí está el mismo certificado mostrado arriba, con la ventana extendida para mostrar la información completa: (NOTA: esto certificado osu.edu está VENCIDO, por lo que se muestra como "no fiable", pero su cadena de emisor está presente en él, y es válida [la cadena de CA InCommon del emisor].

enter image description here


Aquí hay un certificado de CA intermedia almacenado en mi llavero:

enter image description here

Aquí hay otro certificado de CA intermedia

enter image description here


Para cualquier certificado de sitio web, usando Safari:

enter image description here

Después de hacer clic en "Mostrar certificado", siga el mismo procedimiento y haga clic en el triángulo de detalles.

0 votos

¿Cómo puedo saltar de un certificado de hoja a su certificado de CA intermedia? Ese es el objetivo de mi pregunta. En su ejemplo, ¿cómo puedo ver el certificado de "InCommon RSA Server CA" sin ir al sitio web? Como mencioné en el comentario de la pregunta, el sitio web puede elegir servir un nuevo certificado, por lo que el último método no funcionará en algunos casos.

0 votos

Si el certificado está almacenado en su llavero, desplácese hacia abajo en la ventana de detalles y lo encontrará casi en la parte inferior, junto con el emisor y el URI del InCommonRSAServerCA

0 votos

¿Podría ser más específico? Sólo veo las extensiones del certificado en la parte inferior. ¿Está en las capturas de pantalla?

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X