AIX 6 加密文件系统(Encrypted File System),第 3 部分:用户管理(上)
2008-09-06 08:20:10 来源:WEB开发网可以使用 efskeymgr -v 命令显示密钥存储库的内容。当在 root guard 模式中运行时,将显示对密钥存储库的所有待处理操作,并提示您进行处理。其输出与示例 4 中所示的内容非常类似,具体描述如下:
对于 user3 密钥存储库,有四项待处理操作。为该密钥存储库的属主授予了对 group1 密钥存储库和 user2 密钥存储库的访问权限。撤销了密钥存储库属主对 user1 密钥存储库的访问权限,并通知他必须重新生成私钥。提示 user2 接受 cookie。
密钥存储库属主字段显示了该属主的 uid。这个密钥存储库由 uid 为 209 的 user3 所拥有。
密钥存储库模式字段显示了该密钥存储库的模式,可以为 admin 或者 guard。user3 的密钥存储库模式为 root guard。
最近一次更改密码的日期。
密钥存储库属主私钥的算法、指纹和有效性。
先前发送给 user3 密钥存储库的、并且已经接受的访问密钥。user3 已经接受来自 user1 和 group2 的 access cookie。
先前采用 ok access cookie 形式发送给 user3 密钥存储库的、并且尚未接受的访问密钥。user3 尚未接受来自 user1 和 group2 的 access cookie。user3 还收到了用于重新生成私钥的 regeneration cookie、以及用于撤销对 user1 密钥存储库访问权限的 remove cookie。
示例 4 用户密钥存储库的示例内容
$ efskeymgr -v user3's EFS password:
The following operation(s) is(are) pending on your EFS keystore:
You are granted access to group/group1 keystore.
Do you want to process this action now (y), later (n:default), or never (d)?[ y / n / d ]n
You are granted access to user/user2 keystore.
Do you want to process this action now (y), later (n:default), or never (d)?[ y / n / d ]n
You are removed access to user/user1 keystore.
Do you want to process this action now (y), later (n:default), or never (d)?[ y / n / d ]n
Your private key must be regenerated.
Do you want to process this action now (y), later (n:default), or never (d)?[ y / n / d ]n
Keystore content:
Keystore owner ............: uid 209
Keystore mode .............: guard:not managed by EFS
administrator
Password changed last on ..: 05/15/07 at 18:09:58
Private key:
Algorithm :RSA_1024
Fingerprint :6c921f21:b10c9740:29acee26:4b5dd72b:23ea0849
Validity :This key is valid.
Access key to keystore user/user1
Access key to keystore group/group2
Cookie:
Type ......: Regeneration (renew private key)
Keystore .. : -
Cookie:
Type ......: Remove (removes access to)
Keystore ..: user/user1
Cookie:
Type ......: Access (grants access to)
Keystore ..: user/user2
Cookie:
Type ......: Access (grants access to)
Keystore ..: group/group1
更多精彩
赞助商链接