Porte-clés démystifié
Qu'Est-ce que c'est?
Il s’agit d’un sous-système intégré à OS X. Il ne peut pas être supprimé. Il ne peut pas être désactivé. Chaque fois que vous utilisez un nom d'utilisateur et un mot de passe et que l'application ou le système d'exploitation vous demande si vous souhaitez enregistrer ces informations, elles sont enregistrées dans votre fichier login.keychain. Au-delà, en fonction de qui vous demandez le trousseau est soit ..
Un fichier crypté AES avec cryptage basé sur le mot de passe actuel de l'utilisateur, qui enregistre toutes sortes d'éléments pertinents, tels que mots de passe, identifiants de connexion, certificats et tout ce que vous voulez envoyer. OU Une mystérieuse déesse qui se moque de votre cri strident l'ignorance alors que vous la plaidez en vain.
Où est-ce?
Le trousseau pour chaque utilisateur habite ~/Library/Keychains/
et le principal qui nous intéresse est login.keychain. La chaîne ~
ci-dessus est une nomenclature UNIX qui fait référence au "répertoire de base de l'utilisateur actuel". Donc, si vous étiez utilisateur gschipp
, ~/Library/Keychains/
cela signifierait que /Users/gschipp/Library/Keychains/
cela peut être déroutant, car il existe un dossier Bibliothèque à la racine du lecteur. Les invites de trousseau qui apparaissent sont 99,999999999% du temps UNIQUEMENT lié à l'utilisateur actuel et sont donc dans leur répertoire de base dans leur Library
dossier.
Pourquoi ça me fait comme ça?
Votre trousseau est un fichier crypté. Il est "fermé" et "verrouillé" lorsque vous n'êtes pas connecté, mais il "se déverrouille" et "s'ouvre" automatiquement lorsque vous vous connectez, afin que vos applications puissent lui demander des trucs cool comme "quel est le mot de passe de mon AllThingsTchotchke." compte com? ". Tant que vous vous connectez avec le même mot de passe que celui avec lequel il a été crypté, le logiciel sera déverrouillé et ouvert sans aucun problème. En supposant que vous souscriviez à l'ancienne définition ci-dessus, lorsque le mot de passe est modifié, le trousseau crypté AES ne peut plus "déverrouiller" et "ouvrir", vous demandant alors de mettre à jour le mot de passe, de le réinitialiser et de le redémarrer, ou de rester ennuyé. encore plus tard.
Les options
Remarque: Celles-ci font partie du système d'exploitation, de nouveau, intégrées et immuables.
- CONTINUEZ
C’est le bouton "Je suis trop paresseux pour lire, demander, comprendre et / ou peser mes options". C'est généralement la raison pour laquelle les gens se plaignent de ce que leur trousseau les a incités à plusieurs reprises.
Quand utiliser? JAMAIS
- RESET KEYCHAIN
Cela effacera le trousseau. EFFACER comme dans le passé. Non récupérable. Non renommé. Pas déplacé à la corbeille. Straight up DELETED. La bonne nouvelle est que cela résoudra tous les problèmes liés au trousseau et le réinitialisera comme à la première connexion. La mauvaise nouvelle est que tous les mots de passe, etc., ont disparu pour toujours.
Quand utiliser?
UNIQUEMENT Si l'utilisateur ne peut pas se souvenir de son ancien mot de passe.
- METTRE À JOUR LE KEYCHAIN
DING! Choisissez-moi! C'est la voie que les gens devraient toujours prendre. Ceci déverrouille le fichier crypté et le reloue avec un nouveau mot de passe. Si vous choisissez cette option, vous serez immédiatement invité à entrer un mot de passe .. leur ancien mot de passe, c’est-à-dire celui auquel ils se connectaient avant de changer leur mot de passe. Si ce mot de passe ne fonctionne pas, il s'agit d'un ancien mot de passe avec lequel il est verrouillé. Clé les essayant jusqu'à ce qu'ils soient obligés d'aller avec l'option RESET. Cette étape simple prend en charge 99,999999999% de tous les "problèmes" de trousseau.
Quand vous utilisez?
TOUJOURS, à moins que l'utilisateur ne se souvienne de ses mots de passe précédents.