修改此控制項目會使頁面自動更新
Mac 使用手冊
在 Mac 上更改證書信任規則
證書廣泛地被用來保護電子資料。 例如,證書可讓你簽署電郵、加密文件或連接安全網絡。 每一種用途都受到信任規則的規範,這項規則是用來決定此證書是否為適用於該用途的有效證書。 證書可能適用於某些用途,但在其他用途上無效。
macOS 使用許多信任規則來決定證書是否值得信任。 你可以為每一個證書選擇不同的規則,在演算證書方式上提供更大的控制。
信任規則 | 説明 |
---|---|
請使用「系統預設」或不指定任何值 | 使用證書的預設設定。 |
永遠信任 | 信任作者並永遠允許取用伺服器或 App。 |
永不信任 | 不信任作者並不允許取用伺服器或 App。 |
安全編碼傳輸技術(SSL) | 伺服器證書中的名稱必須與其 DNS 主機名稱相符,才能成功建立連線。 主機名稱檢查並不是針對 SSL 用户端證書執行。 如有延伸的密鑰用途欄位,其必須包括對應值。 |
安全郵件(S/MIME) | 電郵會使用 S/MIME 以安全地簽署和加密訊息。 用户的電郵地址必須列於證書中,且必須包括密鑰用途欄位。 |
可延伸的認證(EAP) | 當你連接到需要 802.1X 認證的網絡時,伺服器證書中的名稱必須與其 DNS 主機名稱相符。 用户端證書的主機名稱尚未剔選。 如有延伸的密鑰用途欄位,其必須包括對應值。 |
IP 保安(IPsec) | 當使用證書來保護 IP 通訊安全時(例如在建立 VPN 連線時)伺服器證書的名稱必須與其 DNS 主機名稱相符。 用户端證書的主機名稱尚未剔選。 如有延伸的密鑰用途欄位,其必須包括對應值。 |
編碼簽名 | 此證書包括的密鑰用途設定必須明確允許其簽署代碼。 |
時間戳記 | 此規則會判定證書是否可用於製作信任的時間戳記,可驗證特定時間的數碼簽名。 |
X.509 初級規則 | 此規則會依據基本需求來判定證書的有效性,例如是核發自合法的證書授權,但無需顧慮用圖或允許的密鑰使用。 |
感謝您提供意見。