23

これは iMessage 署名キーです

キーチェーンには多くの証明書が含まれているため、キーチェーンをクリーンアップしようとしました。秘密鍵のセクションを開くと、同じ鍵が多すぎることがわかりました。

それらを削除できますか? 彼らが何のためにいるのかわからない。お願い助けて!

4

1 に答える 1

41

正常でOKです。不要なキーをクリーンアップしたい場合は、最初にメッセージ アプリを終了し、次にキーチェーンを開き、「iMessage 署名キー」と「iMessage 暗号化キー」という名前の項目をすべて削除します。次に、OS X を再起動する必要があります。再起動後、OS X は iMessage 暗号化用の新しいキー ペアを要求して生成します。

キーペアの数は、iMessage を受信するために設定したアドレスの数によって異なります。「メッセージ」 -> 「設定」 -> 「アカウント」を開き、「メッセージから到達できる場所:」セクションで、4 つのアドレスをチェックすると、OS X は 4 つの「iMessage 署名キー」と 4 つの「iMessage 暗号化キー」を生成します。それらをキーチェーンに保存します。

詳細については、iMessage システムは、「iMessage 暗号化キー」と呼ばれる暗号化用の RSA 1280 ビット キーと「iMessage 署名キー」と呼ばれる署名用の ECDSA 256 ビット キーの 2 つのペアをアドレスごとに生成します。秘密鍵はデバイスのキーチェーンに保存され、公開鍵は Apple のディレクトリ サービスに送信されます。ユーザーの送信メッセージは、受信者のデバイスごとに CTR モードの AES を使用して個別に暗号化され、送信者の秘密鍵を使用して署名され、配信のために Apple iMessage サービスにディスパッチされます。これはiOS Security Guideから確認できます。ところで、OS X では、これは によって行われ/System/Library/PrivateFrameworks/MessageProtection.frameworkます。

于 2016-03-28T12:32:21.593 に答える