YubiKey 5 FIPS在macOS上代码签名问题:钥匙串未显示
YubiKey 5 Nano FIPS macOS代码签名:钥匙串不显示密钥的排查方案
问题背景
使用YubiKey 5 Nano FIPS在macOS上完成身份验证功能正常,但按照YubiKey官方代码签名指南操作后,钥匙串始终不显示该密钥,无法进行Xcode项目代码签名。
排查与修复步骤
1. 验证PIV证书是否正确写入YubiKey
打开终端,执行以下命令检查YubiKey上的PIV证书状态:
ykman piv certificates list
确认输出中存在用于代码签名的证书(通常对应9c插槽,标注为Code Signing)。如果没有,重新按照指南步骤导入证书到对应插槽。
2. 强制刷新钥匙串访问
- 关闭所有打开的
钥匙串访问应用窗口 - 打开终端执行命令重启钥匙串服务:
security restart-keychain
- 重新打开
钥匙串访问,切换到系统钥匙串,勾选显示已过期的证书和显示不可信的证书,查看是否出现YubiKey对应的证书。
3. 检查证书信任设置
如果证书已存在但未被识别:
- 在钥匙串中找到该证书,右键选择
显示简介 - 切换到
信任标签,将代码签名选项设置为始终信任 - 输入系统密码确认更改,重启Xcode后尝试签名。
4. 验证YubiKey与macOS的连接兼容性
- 拔掉YubiKey,重新插入到不同的USB端口(优先使用USB-A端口,避免转接头兼容性问题)
- 执行命令检查YubiKey是否被系统正确识别:
ykman list
确保输出中显示YubiKey 5 Nano FIPS设备信息。
5. 重置PIV插槽(谨慎操作)
如果以上步骤都无效,可尝试重置PIV插槽后重新导入证书:
ykman piv reset
注意:此操作会清除YubiKey上所有PIV相关数据,请确保已备份证书私钥。
内容的提问来源于stack exchange,提问作者rapier
相关产品推荐
相关产品推荐

