Porte-clés démystifié
Qu'est-ce que c'est ?
Il s'agit d'un sous-système BUILT-INTO OS X. Il ne peut pas être supprimé. Il ne peut pas être désactivé. Chaque fois que vous utilisez un nom d'utilisateur et un mot de passe et que l'application ou le système d'exploitation vous demande si vous voulez enregistrer ces informations, celles-ci sont enregistrées dans votre fichier login.keychain. Au-delà de cela, selon la personne à qui vous demandez le trousseau de clés est soit…
Un fichier crypté AES avec un cryptage basé sur le mot de passe actuel de l'utilisateur qui sauvegarde toutes sortes de choses pertinentes comme les mots de passe, les logins, les certificats, et tout ce que vous voulez jeter à … OU Une mystérieuse déesse féminine qui se moque de votre gémissement d'ignorance lorsque vous la suppliez en vain.
Where Is It ?
Le porte-clés pour chaque utilisateur vit dans ~/Library/Keychains/
et le principal que nous examinons est login.keychain Le ~
ci-dessus est une nomenclature UNIX qui fait référence au “répertoire personnel de l'utilisateur actuel”. Donc si vous étiez utilisateur gschipp
, alors ~/Library/Keychains/
signifierait /Users/gschipp/Library/Keychains/
Ce qui peut être déroutant, car il y a un dossier Library à la racine du disque. Les invites du porte-clés qui s'affichent sont 99,999999999% du temps UNIQUEMENT liées à l'utilisateur actuel, et se trouvent donc dans son répertoire personnel à l'intérieur du dossier Library
.
Pourquoi est-ce que ça me plaît ?
Votre porte-clés est un fichier crypté. Il est “fermé” et “verrouillé” lorsque vous n'êtes pas connecté, mais il se “déverrouille” et “s'ouvre” automatiquement lorsque vous vous connectez, de sorte que vos applications peuvent lui demander des trucs sympas comme “quel était le mot de passe de mon compte AllThingsTchotchke.com”. Tant que vous vous connectez avec le même mot de passe que celui avec lequel il a été crypté, il se déverrouillera et s'ouvrira sans problème. En supposant que vous souscriviez à l'ancienne définition ci-dessus, lorsque votre mot de passe change, le porte-clés crypté AES ne peut plus “se déverrouiller” et “s'ouvrir”, vous invitant à mettre à jour le mot de passe, à le réinitialiser et à recommencer, ou à ne continuer à être ennuyé que plus tard.
Les options
Note : Elles font partie de l'OS, encore une fois, intégrées et immuables.
- CONTINUER
C'est le bouton “Je suis trop paresseux pour lire, demander, comprendre et/ou peser mes options”. C'est généralement la raison pour laquelle les gens se plaignent que leur porte-clés les invite à plusieurs reprises.
Quand utiliser? JAMAIS
- RESET KEYCHAIN
Ceci effacera le porte-clés. ERASE comme dans gone. Non récupérable. Non renommé. Non déplacé vers la corbeille. Tout droit SUPPRIMÉ. La bonne nouvelle, c'est que cela va résoudre tous les problèmes de porte-clés et le remettre comme la première fois que vous vous êtes connecté. La mauvaise nouvelle est que tous les mots de passe et autres… ont disparu à jamais.
Quand utiliser? UNIQUEMENT si l'utilisateur ne se souvient pas de son ancien mot de passe.
- UPDATE KEYCHAIN
DING ! Choisissez-moi ! C'est la voie que les gens devraient toujours suivre. Il s'agit de déverrouiller le fichier crypté et de le verrouiller à nouveau avec un nouveau mot de passe. En choisissant cette option, un mot de passe leur sera immédiatement demandé… leur ANCIEN mot de passe, c'est-à-dire celui qu'ils utilisaient pour se connecter au Mac avant de modifier leur mot de passe. Si ce mot de passe ne fonctionne pas, alors c'est un ancien mot de passe avec lequel il est verrouillé. Clé les essayant jusqu'à ce qu'ils soient obligés de passer par l'option RESET. Cette simple étape permettra de régler 99,999999999% de tous les “problèmes” de porte-clés.
Lorsque vous utilisez… TOUJOURS, sauf si l'utilisateur ne se souvient pas de ses mots de passe précédents.