Erstellen und Exportieren eines organisationsweiten Wiederherstellungsschlüssels ohne den privaten Schlüssel

Jamf Pro Dokumentation 11.14.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.14.0
ft:locale
de-DE
vrm_version
11.14.0

Requirements

Sie benötigen einen Administratorcomputer mit macOS 10.11 oder neuer, um einen organisationsweiten Wiederherstellungsschlüssel zu erstellen und zu exportieren.

  1. Öffnen Sie auf einem Administratorcomputer Terminal und führen Sie den folgenden Befehl aus:

    sudo security create-filevaultmaster-keychain /Library/Keychains/FileVaultMaster.keychain

  2. Geben Sie auf Aufforderung ein Passwort für den neuen Schlüsselbund ein.
  3. Ein Schlüsselbund (FileVaultMaster.keychain) wird an dem folgenden Ort erstellt:

    /Library/Keychains/

  4. Entsperren Sie den Schlüsselbund, indem Sie Terminal öffnen und den folgenden Befehl ausführen:

    security unlock-keychain /Library/Keychains/FileVaultMaster.keychain

  5. Öffnen Sie die Schlüsselbundverwaltung.
  6. Wählen Sie in der Menüleiste im Menü Ablage die Option "Schlüsselbund hinzufügen" aus. Fügen Sie dann die Datei FileVaultMaster.keychain hinzu, die sich im Ordner /Library/Keychains/ befindet.
  7. Wählen Sie in der Seitenleiste unter der Überschrift „Schlüsselbunde“ die Option „FileVaultMaster“ und dann unter der Überschrift Kategorie die Option „Alle Objekte“ aus.
  8. Wählen Sie das Zertifikat aus.

    Ein Fenster der macOS Schlüsselbundverwaltung mit hervorgehobenem „FileVault Master Passwort Key (FileVault Masterpasswortschlüssel)“.

    Important:

    Wählen Sie nicht den dem Zertifikat zugeordneten privaten Schlüssel aus.

  9. Wählen Sie in der Menüleiste im Menü Ablage die Option "Objekte exportieren" aus. Speichern Sie dann den Wiederherstellungsschlüssel als .pem- oder .cer-Datei.

    Sie müssen diese Datei zu Jamf Pro hochladen, wenn Sie die Konfiguration für die Festplattenverschlüsselung erstellen.

  10. Beenden Sie die Schlüsselbundverwaltung.
  11. Speichern Sie den Schlüsselbund (FileVaultMaster.keychain) an einem sicheren Ort, damit Sie zu einem späteren Zeitpunkt auf verschlüsselte Daten zugreifen können.
Der Wiederherstellungsschlüssel wird als .cer-Datei oder als .pem-Datei an dem von Ihnen angegebenen Ort gespeichert.