为 WAN Boot 服务器创建主 HMAC SHA1 密钥。
|
wanbootutil keygen -m
|
为客户机创建 HMAC SHA1 散列密钥。
|
wanbootutil keygen -c -o net=net-ip,cid= client-ID,type=sha1
|
为客户机创建加密密钥。
|
wanbootutil keygen -c -o net=net-ip,cid= client-ID,type=key-type
|
拆分 PKCS#12 证书文件,并将证书插入客户机的 truststore。
|
wanbootutil p12split -i p12cert -t /etc/netboot/net-ip/client-ID/truststore
|
拆分 PKCS#12 证书文件,并将客户机证书插入客户机的 certstore 中。
|
wanbootutil p12split -i p12cert -c /etc/netboot/net-ip/client-ID/certstore -k keyfile
|
将拆分 PKCS#12 文件中的客户机私钥插入客户机的 keystore 中。
|
wanbootutil keymgmt -i -k keyfile -s /etc/netboot/net-ip/client-ID/keystore -o type=rsa
|
显示 HMAC SHA1 散列密钥的值。
|
wanbootutil keygen -d -c -o net=net-ip,cid= client-ID,type=sha1
|
显示加密密钥的值。
|
wanbootutil keygen -d -c -o net=net-ip,cid= client-ID,type=key-type
|
在运行的系统中插入散列密钥或加密密钥。key-type 的值可以为 sha1、3des 或 aes。
|
/usr/lib/inet/wanboot/ickey -o type=key-type
|