Requirements
機関用リカバリキーを作成してエクスポートするには、macOS 10.11以降を搭載した管理者用コンピュータが必要です。
- 管理者用コンピュータで、ターミナルを開いて次のコマンドを実行します。
sudo security create-filevaultmaster-keychain /Library/Keychains/FileVaultMaster.keychain - プロンプトが表示されたら、新しいキーチェーンのパスワードを入力します。
- キーチェーン (FileVaultMaster.keychain) は次の場所に作成されます。
/Library/Keychains/
- キーチェーンをロック解除するには、ターミナルを開いて、次のコマンドを実行します。
security unlock-keychain /Library/Keychains/FileVaultMaster.keychain - キーチェーンアクセスを開きます。
- メニューバーのファイルポップアップメニューから"キーチェーンを追加"を選択します。次に、/Library/Keychains/ にある FileVaultMaster.keychain ファイルを追加します。
- サイドバーのキーチェーン見出しで FileVaultMaster を選択し、カテゴリ見出しで「すべての項目」を選択します。
- 証明書を選択します。 Important:
証明書に関連付けられた秘密鍵を選択しないでください。
- メニューバーのファイルポップアップメニューから"項目をエクスポート"を選択します。次に、リカバリキーを .pem ファイルまたは .cer ファイルとして保存します。
ディスク暗号化構成を作成する際に、このファイルを Jamf Pro にアップロードする必要があります。
- キーチェーンアクセスを終了します。
- 後で暗号化済みデータにアクセスする際に使用できるように、キーチェーン (FileVaultMaster.keychain) を安全な場所に保存します。