Creación y exportación de una clave de recuperación institucional sin la clave privada

Documentación de Jamf Pro 11.22.0

Solution
Application
Content Type
Documentación técnica
Utilities & Services
version
11.22.0
ft:locale
es-ES
vrm_version
11.22.0

Requirements

Necesita un ordenador de administrador con macOS 10.11 o posterior para crear y exportar una clave de recuperación institucional.

  1. En un ordenador de administrador, abra Terminal y ejecute el siguiente comando:

    sudo security create-filevaultmaster-keychain /Library/Keychains/FileVaultMaster.keychain

  2. Cuando el sistema se lo pida, introduzca una contraseña para el nuevo llavero.
  3. Se crea un llavero (FileVaultMaster.keychain) en la siguiente ubicación:

    /Library/Keychains/

  4. Para desbloquear el llavero, abra Terminal y ejecute el siguiente comando:

    security unlock-keychain /Library/Keychains/FileVaultMaster.keychain

  5. Abra Acceso a Llaveros.
  6. En la barra de menús, elija "Añadir llavero" en el menú desplegable Archivo. Después, añada el archivo FileVaultMaster.keychain ubicado en /Library/Keychains/.
  7. Seleccione FileVaultMaster en la cabecera Llaveros de la barra lateral y, después, seleccione «Todos los ítems» en la cabecera Categoría.
  8. Seleccione el certificado.

    Ventana de Acceso a Llaveros de macOS con el ajuste «FileVault Master Password Key» (Clave de contraseña maestra de FileVault) resaltado

    Important:

    No seleccione la clave privada asociada al certificado.

  9. En la barra de menús, elija "Exportar ítems" en el menú desplegable Archivo. Después, guarde la clave de recuperación como un archivo .pem o .cer.

    Tendrá que cargar este archivo en Jamf Pro al crear la configuración del cifrado del disco.

  10. Cierre Acceso a Llaveros.
  11. Guarde el llavero (FileVaultMaster.keychain) en una ubicación segura para que pueda usarlo con la finalidad de acceder a los datos cifrados más adelante.
La clave de recuperación se guardará como un archivo .cer o . pem en la ubicación que especifique.