Soy tratando de automatizar completamente el proceso de FileVault el programa de instalación en varios OS X máquinas de los usuarios.
E. g. tener un script de Bash como resultado.
Uno de los pasos es Institutional Recovery Key (IRK)
de la generación. Esta clave es necesaria para el acceso cifrado de disco duro sin credenciales de usuario.
La generación de comando sudo security create-filevaultmaster-keychain
crear una clave pública y clave privada pareja.
Pero sólo el público debe estar instalado en la máquina del usuario.
Puedo eliminar utilizando Keychain Access
de utilidad.
Pero esta es una interfaz gráfica de usuario de la utilidad y no puede ser llamado desde el Bash.
Así que, ¿cómo puedo eliminar la clave privada del llavero-archivo desde la línea de comandos?
O tal vez no ya están trabajando en los guiones de esta tarea :)
P. S. ya he leído esto, pero no encontrar la respuesta:
IRK de gestión
comando de seguridad de hombre