公開金鑰密碼化標準 #11 工具
有兩種工具可用於管理 AIX® 作業系統內的加密系統:「PKCS #11 金鑰管理」工具及「PKCS #11 管理」工具。您可以使用 Curses 型 GUI 或指令行介面來存取這些工具。
「PKCS #11 金鑰管理」工具是用於管理 AIX 作業系統上的金鑰、憑證及 PKCS #11 資料的集中化工具。此工具所管理的物件儲存在支援的 PKCS #11 提供者(如 IBM® 系列的加密配接卡,例如,IBM 4758、4960 及 4764)內,或儲存在「AIX 加密架構」中。
您可以使用「PKCS #11 密碼管理」工具來執行各類作業。這些作業包括建立「PKCS #10 憑證簽署要求 (CSR)」或產生自簽憑證。此外,您還可使用此工具來搜尋、檢視、刪除、匯入、匯出及備份 PKCS #11 物件資料,以及在 PKCS #11 記號之間傳輸 PKCS #11 物件資料。
您可以藉由執行 p11km 指令,來啟動此工具的 GUI 版本。此工具會載入所有可用的 PKCS #11 記號。您可以使用方向鍵來上下捲動記號清單,以檢視關於這些記號的詳細資料。若要選取記號,請使用方向鍵將記號強調顯示,然後按 Enter 鍵。您可以藉由執行下列指令,來啟動此工具的指令行版本:
p11km -b <batchfile>「PKCS #11 管理」工具是用於管理「AIX PKCS #11 加密架構」的集中化工具。此工具可讓管理者或安全性管理者管理「AIX 加密架構」所管制的記號。
您可以使用此工具來起始設定、建立及破壞 PKCS #11 記號、管理介面槽、重設使用者密碼、確認物件刪除項目、指定物件信任,以及針對效能與一般管理來執行「AIX 加密架構」調整。您可以藉由執行 p11admin 指令,來啟動此工具的 GUI 版本。此工具會載入所有可用的 PKCS #11 記號。您可以使用方向鍵來上下捲動記號清單,以檢視關於這些記號的詳細資料。若要選取記號,請使用方向鍵將記號強調顯示,然後按 Enter 鍵。您可以藉由執行下列指令,來啟動此工具的指令行版本:
p11admin -b <batchfile>