使用 chkeyserverisklm 命令可更改系统级 IBM Security Key Lifecycle Manager 密钥服务器配置。
语法
chkeyserverisklm { [ -devicegroup device_group ] | { [ -sslcert certificate_file ] | [ -nosslcert ] } | [ -enable ] } [ -disable ]
参数
- -devicegroupdevice_group
- (可选)指定系统要对密钥服务器使用的特定设备组。值必须是不超过 16 个字符的字母数字字符串。
Note: 指定的设备名称必须以字母(而不是数字)开头,且不能包含下划线。
- -sslcertcertificate_file
- (可选)指定密钥服务器的认证中心 (CA) 证书。该参数不能与 -nosslcert 一起使用。必须以基于 64 位编码的 PEM 格式指定值。
- -nosslcert
- (可选)指定将删除密钥服务器上的 CA 证书。该参数不能与 -sslcert 一起使用。
- -enable
- (可选)启用指定的密钥服务器类型。
- -disable
- (可选)禁用指定的密钥服务器类型。
Important: 请勿将 -disable 与其他参数一起指定。
描述
该命令可更改系统级 IBM Security Key
Lifecycle Manager 密钥服务器配置。
调用示例
chkeyserverisklm -devicegroup JVAR_IBRA -sslcert /dumps/CA_certificate.pem -enable
生成的输出:
No feedback
调用示例
chkeyserverisklm -nosslcert
生成的输出:
No feedback