You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

YubiKey 5 FIPS在macOS上代码签名问题:钥匙串未显示

YubiKey 5 Nano FIPS macOS代码签名:钥匙串不显示密钥的排查方案

问题背景

使用YubiKey 5 Nano FIPS在macOS上完成身份验证功能正常,但按照YubiKey官方代码签名指南操作后,钥匙串始终不显示该密钥,无法进行Xcode项目代码签名。

排查与修复步骤

1. 验证PIV证书是否正确写入YubiKey

打开终端,执行以下命令检查YubiKey上的PIV证书状态:

ykman piv certificates list

确认输出中存在用于代码签名的证书(通常对应9c插槽,标注为Code Signing)。如果没有,重新按照指南步骤导入证书到对应插槽。

2. 强制刷新钥匙串访问

  • 关闭所有打开的钥匙串访问应用窗口
  • 打开终端执行命令重启钥匙串服务:
security restart-keychain
  • 重新打开钥匙串访问,切换到系统钥匙串,勾选显示已过期的证书和显示不可信的证书,查看是否出现YubiKey对应的证书。

3. 检查证书信任设置

如果证书已存在但未被识别:

  • 在钥匙串中找到该证书,右键选择显示简介
  • 切换到信任标签,将代码签名选项设置为始终信任
  • 输入系统密码确认更改,重启Xcode后尝试签名。

4. 验证YubiKey与macOS的连接兼容性

  • 拔掉YubiKey,重新插入到不同的USB端口(优先使用USB-A端口,避免转接头兼容性问题)
  • 执行命令检查YubiKey是否被系统正确识别:
ykman list

确保输出中显示YubiKey 5 Nano FIPS设备信息。

5. 重置PIV插槽(谨慎操作)

如果以上步骤都无效,可尝试重置PIV插槽后重新导入证书:

ykman piv reset

注意:此操作会清除YubiKey上所有PIV相关数据,请确保已备份证书私钥。

内容的提问来源于stack exchange,提问作者rapier

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 20:22:03