Введение / Зачем это нужно
Keychain Access — это встроенный менеджер паролей в macOS, который хранит учетные данные, сертификаты и настройки доверия. Правильная настройка Keychain обеспечивает бесперебойную работу входа в приложения, защищает ваши пароли и упрощает управление сертификатами. После выполнения этого руководства вы сможете быстро добавлять, редактировать и проверять данные, а также устранять распространённые ошибки.
Требования / Подготовка
- macOS Ventura 13 или macOS Sonoma 14.
- Права администратора (необходимо для добавления сертификатов и изменения системных настроек).
- Сертификат в формате
.pem,.cerили.p12(если нужно добавить доверенный сертификат). - Доступ к интернету для синхронизации с iCloud (опционально).
Пошаговая инструкция
Шаг 1: Открыть Keychain Access
Найдите и запустите Keychain Access. Это стандартное приложение, расположенное в папке Программы → Утилиты.
Шаг 2: Добавить учетные данные
Перейдите в Сервис → Пароли → Добавить (или нажмите значок «+»). Заполните поля:
- Имя – например, «Вход в Gmail».
- Логин – ваш адрес электронной почты или имя пользователя.
- Пароль – сохраняемый пароль.
- Заметка – необязательное примечание (например, «Личный аккаунт»).
Нажмите Сохранить. Введённые данные сразу появятся в списке «Пароли».
Шаг 3: Настроить доверенные сертификаты
Если вам нужно, чтобы macOS доверял внешнему сертификату (например, корпоративному или самоподписанному), выполните следующие действия:
- В Keychain Access откройте меню Сервис.
- Выберите Доверенные сертификаты.
- Нажмите Импорт, выберите сертификат (
.pem,.cer,.p12) и установите флажок «Доверять».
Теперь сертификат будет признан Safari, почтовыми клиентами и другими приложениями, использующими систему ключей macOS.
Шаг 4: Включить автоматический вход через Keychain
Для seamless-авторизации в приложениях:
- Откройте Системные настройки → Ключи → Варианты Keychain.
- Установите флажок «Разрешить автоматический вход».
- В окне «Безопасность и конфиденциальность» проверьте, что нужное приложение имеет доступ к Keychain (в разделе «Доступ к системным ключам»).
Эти настройки позволяют приложениям автоматически подставлять сохранённые пароли.
Шаг 5: Проверить сохранённые данные
Вернитесь в Keychain Access. Используйте строку поиска, чтобы найти добавленную запись (например, «Вход в Gmail»). Дважды кликните на запись → Свойства. Убедитесь, что Пароль отображается корректно (точки заменяют реальный текст для безопасности).
Шаг 6: Создать резервную копию Keychain (опционально)
Для дополнительной защиты:
- В Keychain Access перейдите в Файл → Экспорт.
- Выберите место для сохранения (рекомендуется зашифрованный файл
.keychain).
Резервная копия защитит ваши пароли на случай сбоя или переустановки системы.
Проверка результата
После выполнения шагов откройте целевое приложение (например, веб-браузер). Войдите в аккаунт — macOS должна автоматически заполнить логин и пароль из Keychain. Также проверьте, что доверённый сертификат работает: откройте настройки сертификатов в Safari (Safari → Настройки → Безопасность → Просмотр сертификатов) и найдите добавленный сертификат.
Возможные проблемы
- Keychain не сохраняет новые пароли – убедитесь, что у вас есть права администратора и включена синхронизация iCloud (
Системные настройки→ Apple ID → iCloud → Ключи). Перезапустите сервис:sudo killall keychain. - Импорт сертификата завершается ошибкой – проверьте формат файла (
.pem,.cer,.p12). Если используется.p12, обязательно разблокируйте его перед импортом. - Приложение не использует автоматический вход – откройте Системные настройки → Ключи → Доступ к системным ключам и убедитесь, что приложение имеет права «Полный доступ к ключам».
Если проблема сохраняется, удалите повреждённый Keychain: security delete-keychain login.keychain-db и запустите Keychain Access заново для создания нового хранилища.