使用私鑰建立和匯出機構復原密鑰

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0

Requirements

您需要搭載macOS 10.11或更新版本的管理員電腦,才能建立和匯出機構復原密鑰。

  1. 在管理員電腦上,開啟終端機並執行以下命令:

    sudo security create-filevaultmaster-keychain /Library/Keychains/FileVaultMaster.keychain

  2. 出現提示時,輸入新鑰匙圈的密碼。
  3. 要解鎖鑰匙圈,請開啟終端機並執行以下命令:

    security unlock-keychain /Library/Keychains/FileVaultMaster.keychain

  4. 執行鑰匙圈備份並將其儲存在安全位置。
  5. 開啟鑰匙圈存取。
  6. 在功能表列中,從檔案快顯功能表選擇新增鑰匙圈,然後新增位於/Library/Keychains/FileVaultMaster.keychain檔案。
  7. 選取側邊欄中鑰匙圈標題下的FileVaultMaster,然後選取類別標題下的所有項目
  8. 確認私鑰是否與憑證相關聯。

    突顯「FileVault主密碼密鑰」的macOS鑰匙圈存取視窗

  9. 選取憑證和私鑰。
  10. 在功能表列,從檔案快顯功能表選擇匯出項目。然後將項目另存為.p12檔案。

    .p12檔案是一個套件,其中包含復原密鑰和私鑰。

  11. 建立並確認密碼以保護檔案,然後按一下確定

    將復原密鑰上傳到Jamf Pro時,系統會提示您輸入此密碼。

  12. 結束鑰匙圈存取。
  13. 將鑰匙圈(FileVaultMaster.keychain)存放在安全位置,以便您稍後可以使用它來存取加密的資料。

    沒有鑰匙圈,您將無法解密電腦。

復原密鑰和私鑰會在您指定的位置另存為.p12檔案。