Come aprire file .P12 su Mac
Per aprire file .P12 su Mac, apri Accesso Portachiavi e utilizza la funzione di importazione per importare l'identità .p12 (Apple nota che i file PKCS #12 sono gestiti da Accesso Portachiavi).
Istruzioni passo passo
- Apri Accesso Portachiavi e utilizza la funzione di importazione per importare l'identità .p12 (Apple nota che i file PKCS #12 sono gestiti da Accesso Portachiavi).
- Quando richiesto, inserisci la password .p12 per sbloccare/importare la chiave privata e i certificati.
Problemi comuni
La password o la passphrase sono state rifiutate
La maggior parte dei file .p12 sono protetti da password; l'importazione/estrazione fallisce se la password è errata o se il file è stato creato con impostazioni non accettate dallo strumento di importazione.
- Conferma di utilizzare la password .p12 corretta (questa è la password del contenitore, non necessariamente la passphrase originale della chiave).
- Prova a ispezionare il file con OpenSSL pkcs12 per confermare che si tratta di un contenitore PKCS #12 valido e per vedere cosa contiene.
- Se controlli come è stato prodotto, riesporta/ricrea il contenitore PKCS #12 e imposta una password conosciuta.
L'importazione riesce ma manca la chiave privata
Un file PKCS #12 può contenere certificati senza chiave privata; alcune esportazioni includono solo la catena di certificati pubblici, che non può essere utilizzata per la firma o l'identità TLS del server.
- Utilizza OpenSSL pkcs12 per elencare i contenuti e verificare se nel contenitore è presente una chiave privata.
- Se non è presente alcuna chiave privata, ottenere un nuovo .p12/.pfx che includa la chiave privata (o rigenerarlo/esportarlo dal sistema in cui è stata creata la chiave).
Problemi con la catena di certificati dopo l'importazione
Anche quando viene importato il certificato foglia, i certificati intermedi mancanti possono causare errori di attendibilità/convalida perché non è possibile creare la catena.
- Esamina il file .p12 con OpenSSL pkcs12 per verificare se sono inclusi certificati intermedi.
- Riesporta/ricrea il file .p12 per includere l'intera catena di certificati (foglia più intermedi), quindi reimporta.
Nota di sicurezza
I file .p12 spesso contengono chiavi private; chiunque ottenga il file e la relativa password può potenzialmente impersonare l'identità (ad esempio, per TLS o firma del codice). Trattalo come un segreto e conservalo in modo sicuro.