Mac清理废弃钥匙串密码需五步:一、Safari设置中精准删除单网站密码;二、钥匙串访问批量识别删除互联网密码;三、关iCloud钥匙串后深度清理重复项;四、导出加密备份用终端命令比对去重;五、重置登录钥匙串彻底清空。

当你在Mac上长期使用各种网站、App或开发工具后,钥匙串里会积累大量不再需要的密码、证书、密钥和登录项,这些冗余记录可能拖慢系统响应、干扰HTTPS调试,甚至带来安全风险。下面分场景教你精准清理。
删除整个无用的自定义钥匙串
如果你曾手动创建过测试钥匙串(比如“DevTest”“OldBackup”),而它早已不再使用,直接删掉最彻底。
第一步:打开“钥匙串访问”应用。按下 Command + 空格 唤出聚焦搜索,输入“钥匙串访问”,回车启动。
第二步:确保左侧边栏中“钥匙串”列表已完全展开;若只看到“登录”“系统”,说明其他钥匙串被隐藏了——这时请点顶部菜单栏的“显示”→“显示钥匙串”。
第三步:在列表中找到目标钥匙串(名称通常是你自己起的,非系统默认的“登录”“系统”“iCloud”),右键单击它,选择“删除钥匙串 [名称]”。
第四步:弹出对话框时,务必点“删除引用”——【注意:不要点“删除文件”,否则无法通过密码恢复】。这一步仅移除钥匙串在当前系统的注册入口,原始文件仍保留在磁盘上,万一误删可后续找回。
批量清除过期或无效的证书
抓包工具(如Charles)、旧开发环境、废弃网站证书常留下带红❌或黄⚠️图标的过期条目,它们是HTTPS异常的常见元凶。
方法一:图形界面快速筛选删除
在“钥匙串访问”中,左侧选中“登录”钥匙串 → 顶部菜单“查看”→“显示状态栏” → 右上角搜索框输入 expired → 所有匹配项自动高亮 → 拖动鼠标或按住 Command 键逐个点击选中带红色❌图标的证书 → 按键盘 Delete 键 → 弹窗点“删除”。
方法二:终端命令定位并清理(适合开发者)
打开“终端”,粘贴执行:security find-certificate -p -p -a -s | openssl x509 -noout -enddate 2>/dev/null | grep "Not After" | grep "$(date -v-1y +%b\ %d\ %H:%M:%S\ %Y)"
该命令列出近一年内已过期的证书摘要,确认无误后,可用 security delete-certificate -t "证书名称" 精准删除指定条目。
从“密码”App中移除单条网站或App密码
这是日常最常遇到的清理需求:某个网站改用双因素认证后,旧密码已失效;某App卸载了,但密码还躺在钥匙串里。
打开“密码”App(macOS Sequoia及更新系统中独立存在,旧系统请用“钥匙串访问”→“登录”钥匙串→类别选“密码”)→ 左侧边栏点“全部” → 在列表中找到对应网站或App → 点击右侧“信息”图标(ⓘ)→ 点“编辑”→ 滚动到底部点“删除密码”→ 再次点“删除密码”确认。
这个操作会同步从Mac本地和iCloud钥匙串中移除该条目,但不会影响你用其他方式(如通行密钥、短信验证码)继续登录该服务。
恢复误删的密码(30天内有效)
如果你刚删错了一条重要密码,别慌——macOS会保留已删除项30天,支持一键还原。
打开“密码”App → 左侧边栏向下滚动,点“已删除” → 找到对应账户 → 勾选它 → 点右下角“恢复”按钮。
恢复后的密码将重新出现在“全部”列表,并同步回iCloud钥匙串,无需重新输入或扫码。

















