0 votos

Llavero de gestión de la utilidad de línea de comandos


Soy tratando de automatizar completamente el proceso de FileVault el programa de instalación en varios OS X máquinas de los usuarios.
E. g. tener un script de Bash como resultado.
Uno de los pasos es Institutional Recovery Key (IRK) de la generación. Esta clave es necesaria para el acceso cifrado de disco duro sin credenciales de usuario.
La generación de comando sudo security create-filevaultmaster-keychain crear una clave pública y clave privada pareja.

Pero sólo el público debe estar instalado en la máquina del usuario.
Puedo eliminar utilizando Keychain Access de utilidad.
Pero esta es una interfaz gráfica de usuario de la utilidad y no puede ser llamado desde el Bash.

Así que, ¿cómo puedo eliminar la clave privada del llavero-archivo desde la línea de comandos?

O tal vez no ya están trabajando en los guiones de esta tarea :)

P. S. ya he leído esto, pero no encontrar la respuesta:
IRK de gestión
comando de seguridad de hombre

0voto

MacManager Puntos 136

No he probado la recuperación de datos con él pero creo que las siguientes obras:

security create-filevaultmaster-keychain ~/Desktop/FileVaultMaster.keychain

security export -k ~/Desktop/FileVaultMaster.keychain -t certs -o ~/Desktop/FileVaultMasterPublic.cer

sudo fdesetup changerecovery -institutional -certificate ~/Desktop/FileVaultMasterPublic.cer

En mi caso FileVault ya se ha habilitado, así que sólo he añadido después del hecho.

-1voto

Dave Jarvis Puntos 118

El tipo de "hombre fdesetup" en la aplicación terminal en tu mac. Leer el documento.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X