AIX 6 加密文件系统(Encrypted File System),第 3 部分:用户管理(上)
2008-09-06 08:20:10 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁诡垎鍐f寖闂佺娅曢幑鍥灳閺冨牆绀冩い蹇庣娴滈箖鏌ㄥ┑鍡欏嚬缂併劎绮妵鍕箳鐎n亞浠鹃梺闈涙搐鐎氫即鐛崶顒夋晬婵絾瀵ч幑鍥蓟閻斿摜鐟归柛顭戝枛椤牆顪冮妶搴′簼缂侇喗鎸搁悾鐑藉础閻愬秵妫冮崺鈧い鎺戝瀹撲礁鈹戦悩鎻掝伀缁惧彞绮欓弻娑氫沪閹规劕顥濋梺閫炲苯澧伴柟铏崌閿濈偛鈹戠€n€晠鏌嶆潪鎷屽厡闁汇倕鎳愮槐鎾存媴閸撴彃鍓卞銈嗗灦閻熲晛鐣烽妷褉鍋撻敐搴℃灍闁绘挻娲橀妵鍕箛闂堟稐绨肩紓浣藉煐濮樸劎妲愰幘璇茬闁冲搫鍊婚ˇ鏉库攽椤旂》宸ユい顓炲槻閻g兘骞掗幋鏃€鐎婚梺瑙勬儗閸樺€熲叺婵犵數濮烽弫鍛婃叏椤撱垹纾婚柟鍓х帛閳锋垶銇勯幒鍡椾壕缂備礁顦遍弫濠氱嵁閸℃稒鍊烽柛婵嗗椤旀劕鈹戦悜鍥╃У闁告挻鐟︽穱濠囨嚃閳哄啰锛滈梺褰掑亰閸欏骸鈻撳⿰鍫熺厸閻忕偟纭堕崑鎾诲箛娴e憡鍊梺纭呭亹鐞涖儵鍩€椤掑啫鐨洪柡浣圭墪閳规垿鎮欓弶鎴犱桓闂佸湱枪閹芥粎鍒掗弮鍫熷仺缂佸顕抽敃鍌涚厱闁哄洢鍔岄悘鐘绘煕閹般劌浜惧┑锛勫亼閸婃牠宕濋敃鈧…鍧楀焵椤掍胶绠剧€光偓婵犱線鍋楀┑顔硷龚濞咃絿妲愰幒鎳崇喓鎷犻懠鑸垫毐闂傚倷鑳舵灙婵炲鍏樺顐ゆ嫚瀹割喖娈ㄦ繝鐢靛У绾板秹寮查幓鎺濈唵閻犺櫣灏ㄥ銉р偓瑙勬尭濡繂顫忛搹鍦<婵☆垰鎼~宥囩磽娴i鍔嶉柟绋垮暱閻g兘骞嬮敃鈧粻濠氭偣閸パ冪骇鐎规挸绉撮—鍐Χ閸℃ê闉嶇紓浣割儐閸ㄥ墎绮嬪澶嬪€锋い鎺嶇瀵灝鈹戦埥鍡楃仯闁告鍕洸濡わ絽鍟崐鍨叏濡厧浜鹃悗姘炬嫹

可以使用 efskeymgr -v 命令显示密钥存储库的内容。当在 root guard 模式中运行时,将显示对密钥存储库的所有待处理操作,并提示您进行处理。其输出与示例 4 中所示的内容非常类似,具体描述如下:
对于 user3 密钥存储库,有四项待处理操作。为该密钥存储库的属主授予了对 group1 密钥存储库和 user2 密钥存储库的访问权限。撤销了密钥存储库属主对 user1 密钥存储库的访问权限,并通知他必须重新生成私钥。提示 user2 接受 cookie。
密钥存储库属主字段显示了该属主的 uid。这个密钥存储库由 uid 为 209 的 user3 所拥有。
密钥存储库模式字段显示了该密钥存储库的模式,可以为 admin 或者 guard。user3 的密钥存储库模式为 root guard。
最近一次更改密码的日期。
密钥存储库属主私钥的算法、指纹和有效性。
先前发送给 user3 密钥存储库的、并且已经接受的访问密钥。user3 已经接受来自 user1 和 group2 的 access cookie。
先前采用 ok access cookie 形式发送给 user3 密钥存储库的、并且尚未接受的访问密钥。user3 尚未接受来自 user1 和 group2 的 access cookie。user3 还收到了用于重新生成私钥的 regeneration cookie、以及用于撤销对 user1 密钥存储库访问权限的 remove cookie。
示例 4 用户密钥存储库的示例内容
$ efskeymgr -v user3's EFS password:
The following operation(s) is(are) pending on your EFS keystore:
You are granted access to group/group1 keystore.
Do you want to process this action now (y), later (n:default), or never (d)?[ y / n / d ]n
You are granted access to user/user2 keystore.
Do you want to process this action now (y), later (n:default), or never (d)?[ y / n / d ]n
You are removed access to user/user1 keystore.
Do you want to process this action now (y), later (n:default), or never (d)?[ y / n / d ]n
Your private key must be regenerated.
Do you want to process this action now (y), later (n:default), or never (d)?[ y / n / d ]n
Keystore content:
Keystore owner ............: uid 209
Keystore mode .............: guard:not managed by EFS
administrator
Password changed last on ..: 05/15/07 at 18:09:58
Private key:
Algorithm :RSA_1024
Fingerprint :6c921f21:b10c9740:29acee26:4b5dd72b:23ea0849
Validity :This key is valid.
Access key to keystore user/user1
Access key to keystore group/group2
Cookie:
Type ......: Regeneration (renew private key)
Keystore .. : -
Cookie:
Type ......: Remove (removes access to)
Keystore ..: user/user1
Cookie:
Type ......: Access (grants access to)
Keystore ..: user/user2
Cookie:
Type ......: Access (grants access to)
Keystore ..: group/group1
更多精彩
赞助商链接