跳至主要内容

keycfg 指令

使用此指令可顯示、新增或刪除啟動金鑰。

啟動金鑰可控制對選用 IMM 功能的存取。
  • 在沒有任何選項的情況下執行 keycfg 指令時,會顯示已安裝啟動金鑰的清單。顯示的金鑰資訊包括每一個啟動金鑰的索引編號、啟動金鑰的類型、金鑰的有效日期、剩餘的使用數目、金鑰狀態,以及金鑰說明。
  • 透過檔案傳送新增啟動金鑰。
  • 透過指定金鑰號碼或金鑰類型來刪除舊的金鑰。按類型刪除金鑰時,僅刪除給定類型的第一個金鑰。

下表顯示各選項的引數。

表 1. keycfg 指令.

下表是由多個橫列與三個直欄組成的表格,其中包括各選項、選項描述和選項的相關值。

選項說明
-add新增啟動金鑰-ip、-pn、-u、-pw 及 -f 指令選項的值
-ip具有要新增啟動金鑰的 TFTP 伺服器 IP 位址TFTP 伺服器的有效 IP 位址
-pn具有要新增啟動金鑰的 TFTP/SFTP 伺服器埠號TFTP/SFTP 伺服器的有效埠號(預設值 69/22)
-u具有要新增啟動金鑰的 SFTP 伺服器使用者名稱SFTP 伺服器的有效使用者名稱
-pw具有要新增啟動金鑰的 SFTP 伺服器密碼SFTP 伺服器的有效密碼
-f要新增啟動金鑰的檔名啟動金鑰檔的有效檔名
-del按索引編號刪除啟動金鑰keycfg 清單中的有效啟動金鑰索引編號
-deltype按金鑰類型刪除啟動金鑰有效的金鑰類型值
語法:
keycfg [<em className="ph i">options</em>]
option:
-add
-ip <em className="ph i">tftp/sftp server ip address</em>
-pn <em className="ph i">pn port number of tftp/sftp server (default 69/22)</em>
-u <em className="ph i">username for sftp server</em>
-pw <em className="ph i">password for sftp server</em>
-f <em className="ph i">filename</em>
-del <em className="ph i">n ( where n is a valid ID number from listing)</em>
-deltype <em className="ph i">x ( where x is a Type value)</em>
範例:
system> keycfg
ID Type Valid Uses Status Description
1 4 10/10/2010 5 "valid" "IMM remote presence"
2 3 10/20/2010 2 "valid" "IMM feature
3 32796 NO CONSTRAINTS NO CONSTRAINTS "valid" "IBM Security Key Lifecycle Manager for SEDs FoD"
system>
由於空間限制,ID 號碼 3 的說明欄位會顯示在其他行。