0 votos

Servicio de Applescript o Automator que confía automáticamente en los certificados

Me gustaría saber, si hay una forma de hacer un servicio de Automator o un Applescript que confíe automáticamente en un certificado Root. A ser posible sin que se pida la contraseña o los privilegios de administrador. ¿Podría ser posible hacer eso tal vez con tell application "Keychain Access"

o

do shell script "sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain <certificate>"

Si es posible sin el sudo.

1voto

Steve Evans Puntos 155

Comportamiento indeseable

No está previsto que se añada la confianza Certificados root sin requerir la autorización del usuario o de un administrador.

Cualquier método que consiga añadir un certificado root de confianza sin confirmar, en algún momento, las credenciales del usuario se consideraría un grave fallo de seguridad.

¿Cuál es el riesgo?

Una vez que un El certificado root es de confianza El sistema de gestión de la seguridad de la información es un sistema de gestión de la seguridad de la información, que proporciona un grado de confianza automático para otros certificados, aplicaciones y contenidos.

Si un script, proceso o herramienta pudiera añadir certificados Root de confianza sin autorización, entonces se abre la posibilidad de realizar acciones maliciosas en un Mac - sin que el usuario lo sepa.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X