建立 WAN Boot 伺服器的主 HMAC SHA1 金鑰。
|
wanbootutil keygen -m
|
建立用戶端的 HMAC SHA1 雜湊金鑰。
|
wanbootutil keygen -c -o net=net-ip,cid=client-ID,type=sha1
|
建立用戶端的加密金鑰。
|
wanbootutil keygen -c -o net=net-ip,cid=client-ID,type=key-type
|
分割 PKCS#12 憑證檔案,並將憑證插入用戶端的 truststore 中。
|
wanbootutil p12split -i p12cert -t /etc/netboot/net-ip/client-ID/truststore
|
分割 PKCS#12 憑證檔案,並將用戶端憑證插入用戶端的 certstore 中。
|
wanbootutil p12split -i p12cert -c /etc/netboot/net-ip/client-ID/certstore -k keyfile
|
將用戶端私密金鑰從分割的 PKCS#12 檔案插入用戶端的 keystore 中。
|
wanbootutil keymgmt -i -k keyfile -s /etc/netboot/net-ip/client-ID/keystore -o type=rsa
|
顯示 HMAC SHA1 雜湊金鑰的值。
|
wanbootutil keygen -d -c -o net=net-ip,cid=client-ID,type=sha1
|
顯示加密金鑰的值。
|
wanbootutil keygen -d -c -o net=net-ip,cid=client-ID,type=key-type
|
在執行中的系統上插入雜湊金鑰或加密金鑰。key-type 可具有值 sha1、3des 或 aes。
|
/usr/lib/inet/wanboot/ickey -o type=key-type
|