Création et exportation d’une clé de secours institutionnelle sans la clé privée

Documentation Jamf Pro 11.17.0

Solution
Application
Content Type
Documentation technique
Utilities & Services
version
11.17.0
ft:locale
fr-FR
vrm_version
11.17.0

Requirements

Pour créer et exporter une clé de secours institutionnelle, vous avez besoin d’un ordinateur d’administration avec macOS 10.11 ou version ultérieure.

  1. Sur un ordinateur d’administration, ouvrez Terminal, puis exécutez la commande suivante :

    sudo security create-filevaultmaster-keychain /Library/Keychains/FileVaultMaster.keychain

  2. À l’invite, saisissez un mot de passe pour le nouveau trousseau.
  3. Un trousseau (FileVaultMaster.keychain) est créé à l’emplacement suivant :

    /Library/Keychains/

  4. Déverrouillez le trousseau en ouvrant Terminal et en exécutant la commande suivante :

    security unlock-keychain /Library/Keychains/FileVaultMaster.keychain

  5. Ouvrez l’accès au trousseau.
  6. Dans le menu contextuel Fichier de la barre de menus, sélectionnez "Ajouter au trousseau". Ajoutez ensuite le fichier FileVaultMaster.keychain se trouvant dans /Library/Keychains/.
  7. Dans l’en-tête Trousseaux de la barre latérale, sélectionnez FileVaultMaster, puis sélectionnez « Tous les éléments » dans l’en-tête Catégorie.
  8. Sélectionnez le certificat.

    Fenêtre Accès au trousseau dans macOS avec l’option « Clé de mot de passe principal de FileVault » en surbrillance

    Important:

    Ne sélectionnez pas la clé privée associée au certificat.

  9. Dans le menu contextuel Fichier de la barre de menus, sélectionnez "Exporter les éléments". Sauvegardez ensuite la clé de secours au format .pem ou .cer.

    Lors de la création de la configuration de chiffrement du disque, vous devrez téléverser ce fichier dans Jamf Pro.

  10. Quittez l’accès au trousseau.
  11. Sauvegardez le trousseau (FileVaultMaster.keychain) dans un emplacement sécurisé afin de pouvoir l’utiliser ultérieurement pour accéder aux données chiffrées.
La clé de secours est enregistrée au format .cer ou .pem dans l’emplacement spécifié.