Crear una clave HMAC SHA1 maestra para el servidor de arranque WAN.
|
wanbootutil keygen -m
|
Crear una clave de hashing HMAC SHA1 para el cliente.
|
wanbootutil keygen -c -o net=net-ip,cid= client-ID,type=sha1
|
Cree una clave de encriptación para el cliente.
-
ip_red es la dirección IP de la subred del cliente.
-
ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
-
key-type puede ser 3des o aes.
|
wanbootutil keygen -c -o net=net-ip,cid= client-ID,type=key-type
|
Dividir un archivo de certificado PKCS#12 e insertar el certificado en el archivo truststore del cliente.
-
p12cert es el nombre del archivo de certificado PKCS#12.
-
ip_red es la dirección IP de la subred del cliente.
-
ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
|
wanbootutil p12split -i p12cert -t /etc/netboot/net-ip/client-ID/truststore
|
Dividir un archivo de certificado PKCS#12 e insertar el certificado en el archivo certstore del cliente.
-
p12cert es el nombre del archivo de certificado PKCS#12.
-
ip_red es la dirección IP de la subred del cliente.
-
ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
-
archivo_clave es el nombre de la clave privada del cliente.
|
wanbootutil p12split -i p12cert -c \ /etc/netboot/ip_red/ID_cliente/certstore -k archivo_claves
|
Insertar la clave privada del cliente procedente de un archivo PKCS#12 dividido en el keystore del cliente.
-
archivo_clave es el nombre de la clave privada del cliente.
-
ip_red es la dirección IP de la subred del cliente.
-
ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
|
wanbootutil keymgmt -i -k archivo_claves \ -s /etc/netboot/ip_red/ID_cliente/keystore -o type=rsa
|
Mostrar el valor de una clave de hashing HMAC SHA1.
|
wanbootutil keygen -d -c -o net=net-ip,cid= client-ID,type=sha1
|
Mostrar el valor de una clave de encriptación.
-
ip_red es la dirección IP de la subred del cliente.
-
ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
-
key-type puede ser 3des o aes.
|
wanbootutil keygen -d -c -o net=net-ip,cid= client-ID,type=key-type
|
Insertar una clave de hashing o de encriptación en un sistema en marcha. El valor de key-type puede ser sha1, 3des o aes.
|
/usr/lib/inet/wanboot/ickey -o type=tipo_clave
|