J'essaie d'automatiser complètement le processus Coffre fort configuration sur plusieurs ordinateurs utilisateur OS X.
Par exemple. d'avoir un script Bash à la suite.
Une des étapes est Institutional Recovery Key (IRK)
génération. Cette clé est nécessaire pour accéder à un disque dur crypté sans informations d'identification de l'utilisateur.
La commande de génération sudo security create-filevaultmaster-keychain
créer une paire de clés publique-privée.
Mais seul le public doit être installé sur la machine de l'utilisateur.
Je peux le supprimer en utilisant Keychain Access
utilitaire.
Mais ceci est un utilitaire graphique et ne peut pas être appelé à partir du Bash.
Alors, comment puis-je supprimer la clé privée du fichier de trousseau de la ligne de commande ?
Ou peut-être existe-t-il déjà des scripts pour cette tâche :)
P.S. J'ai déjà lu ceci mais je ne trouve pas de réponse:
Gestion IRK
homme de commande de sécurité
sudo security create-filevaultmaster-keychain
?Réponses:
Je n'ai pas encore essayé de récupérer des données mais je pense que les solutions suivantes fonctionnent:
Dans mon cas, FileVault était déjà activé, je l'ai donc ajouté après coup.
la source
Tapez "man fdesetup" dans l'application du terminal sur votre mac. Lire le document.
la source
-certificate
option. Cependant, je dois comprendre qu'un certificat Apple signifie d'abord