Брелок ключей демистифицирован
Что это?
Это подсистема BUILT-INTO OS X. Она не может быть удалена. Не может быть отключена. Каждый раз, когда вы используете имя пользователя и пароль, а приложение или ОС спрашивает вас, хотите ли вы сохранить эту информацию, она сохраняется в вашем файле login.keychain. Кроме того, в зависимости от того, кого вы спрашиваете в связке ключей…
Зашифрованный файл AES с шифрованием, основанным на текущем пароле пользователя, который сохраняет всевозможные релевантные вещи, такие как пароли, логины, сертификаты, и все остальное, что вы хотите бросить в него… ИЛИ загадочная богиня-женщина, которая смеется над вашим криком невежества, когда вы умоляете ее не делать ничего полезного.
Где это?
Брелок ключей для каждого пользователя живет в ~/Library/Keychains/
, и основной, на который мы смотрим, это login.keychain ~
выше номенклатура UNIX, которая ссылается на “домашний каталог текущего пользователя”. Так что если бы вы были пользователем gschipp
, то ~/Library/Keychains/
будет означать /Users/gschipp/Library/Keychains/
This может быть запутанным, так как в корне диска есть папка Library. Всплывающие подсказки связки ключей составляют 99.999999999% времени, ТОЛЬКО связанного с текущим пользователем, и, следовательно, находятся в его домашнем каталоге в папке Library
.
Почему мне это нравится?
Ваш связка ключей - зашифрованный файл. Он “закрыт” и “заблокирован”, когда вы не вошли в систему, но он “разблокируется” и “открывается” автоматически, когда вы входите в систему, так что ваши приложения могут спросить его прохладно, например, “какой пароль был для моего аккаунта AllThingsTchotchke.com?”. Пока вы входите в систему с тем же паролем, с которым он был зашифрован, он разблокируется и откроется без проблем. Предположим, что вы подписались на предыдущее определение выше, когда ваш пароль изменится, зашифрованный брелок AES больше не сможет “разблокировать” и “открыть”, предложив вам обновить пароль, сбросить его и начать все сначала, или продолжать только раздражать снова позже.
Параметры
Примечание: Они снова являются частью операционной системы, встроенные и неизменяемые.
- КОНТИНЮ
Это кнопка “Я слишком ленив, чтобы читать, спрашивать, понимать, и/или взвешивать мои опции”. Обычно это причина, по которой люди жалуются на связку ключей, заставляя их повторять это.
Когда использовать? НИКОГДА
- RESET KEYCHAIN
Это ERASE связку ключей. ERASE как в прошлом. Не восстанавливается. Не переименован. Не переименован в Мусорный бак. Прямо в Мусорный бак. Хорошая новость в том, что это исправит все проблемы с связкой ключей и сбросит ее, как при первом входе в систему. Плохая новость в том, что все пароли и т.д… исчезли навсегда.
Когда использовать? ТОЛЬКО Если пользователь не может вспомнить свой старый пароль.
- UPDATE KEYCHAIN
DING! Выберите меня! Это тот маршрут, по которому люди должны всегда идти. Это разблокировка зашифрованного файла и повторная блокировка с новым паролем. Выбрав его, люди сразу же подскажут свой старый пароль, т.е. тот, который они вводили на Mac перед тем, как сменили пароль. Если этот пароль не работает, то это старый пароль, с которым он заблокирован. Ключ пробует их до тех пор, пока они не будут вынуждены использовать опцию RESET. Этот простой шаг позаботится о 99.9999999% всех “проблем” связки ключей.
Когда вы используете? ВСЕГДА, если только пользователь не помнит свои предыдущие пароли.