0 votos

certificado servermgrd en la cadena de confianza del servidor Yosemite

Estoy configurando un servidor de archivos en Yosemite y estoy tratando de eliminar las vulnerabilidades para que el departamento de TI de mi organización lo apruebe. He adquirido un certificado SSL de confianza y lo he instalado con todos los intermediarios para completar la cadena de confianza.

El escaneo de vulnerabilidad del departamento de TI mostró que el puerto 311 estaba usando un certificado autofirmado. Entonces usé keychain para cambiar la identidad de servermgrd para usar el certificado correcto como se explica en ¿Cómo consigo que com.apple.servermgrd utilice un certificado SSL no autofirmado? .

Ahora el escáner de vulnerabilidad ya no muestra el certificado autofirmado que se utiliza para el puerto 311 - bien - pero todavía informa del certificado como no fiable. La cadena de confianza está intacta para el dominio del servidor, pero no para el servermgrd. Además, el certificado servermgrd en el llavero sigue mostrando la clave privada incorrecta, aunque la identidad servermgrd está utilizando el certificado correcto.

¿Alguien sabe cómo abordar esto? ¿Podría esto requerir diferentes certificados intermedios que el propio servidor? ¿Debería reemplazarse el certificado servermgrd que está usando la clave privada incorrecta?

1voto

gummy Puntos 131

Servermgrd busca el certificado que utiliza para el puerto 311 a través de una preferencia de identidad llamada "com.apple.servermgrd". Por defecto, la preferencia apunta al certificado de identidad autofirmado "com.apple.servermgrd". Después de cambiar la preferencia, puede eliminar el antiguo certificado autofirmado sin causar ningún daño. Pero debe asegurarse de que la lista de control de acceso (ACL) de la clave privada del certificado que quiere que use servermgrd permite el acceso de servermgrd.

Si servermgrd no puede acceder a la clave privada, eliminará la preferencia y creará una nueva identidad autofirmada y establecerá una nueva preferencia para que apunte al certificado de identidad recién creado.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X