Commande unloadipsec

Objectif

Décharge un module cryptographique du sous-système de sécurité IP.

Syntaxe

unloadipsec -c crypto_mod_name

Descriptif

La commande unloadipsec décharge un module cryptographique du sous-système de sécurité IP. La commande unloadipsec peut être utilisée lorsqu'un module cryptographique n'est plus utilisé ou lorsqu'un module cryptographique doit être remplacé par une version plus récente.

Un module cryptographique ne peut être déchargé qu'après l'arrêt de l'unité de sécurité IP. Les étapes de remplacement d'un module cryptographique sont les suivantes: remplacement de l'unité de sécurité IP par l'état défini ; déchargement de l'ancien module cryptographique à l'aide de cette commande ; désinstallation de l'ancien module et installation du nouveau module, et retour de l'unité de sécurité IP à l'état disponible.

Indicateurs

Article Descriptif
-c nom_mod_cryptographique Indique le nom du module cryptographique à décharger. Lorsqu'elle est utilisée sans indicateur, la commande répertorie tous les modules cryptographiques installés (mais pas nécessairement chargés).

Security

Attention aux utilisateurs du contrôle d'accès à base de rôles: Cette commande peut effectuer des opérations privilégiées. Seuls les utilisateurs privilégiés peuvent exécuter des opérations privilégiées. Pour plus d'informations sur les autorisations et les privilèges, voir Base de données des commandes privilégiées dans Sécurité. Pour obtenir la liste des privilèges et des autorisations associés à cette commande, voir la commande 'lssecattr ou la sous-commande 'getcmdattr