lssecmode 命令

用途

在格式化输出中显示当前或暂挂安全方式配置和密钥类型。

语法

lssecmode [ -p ] [ -d | -D delim ] [ -x ] [ -T ] [ -V ] [ -h ]

描述

lssecmode 命令将显示有关当前或暂挂安全方式配置和密钥类型的信息。 此信息由合规性方式、公用或专用密钥类型以及缺省对称密钥类型组成。

注: 如果未指定标志,那么将显示当前安全配置方式和密钥类型。

标志

描述
-d 显示定界符格式输出。 缺省的定界符为冒号(:)。

可以使用 -D 标志来更改缺省定界符。

-D delim 指定要在格式化输出中使用的定界符。

缺省情况下,冒号 (:) 字符将用作输出中的定界符。 可以使用此标志以通过另一个定界符对输出进行格式化,该定界符可以包含一个或多个字符。 例如,如果输出数据已包含冒号,那么缺省定界符可能会导致混淆。

-h 显示命令用法。
-p 显示暂挂安全方式配置和密钥类型。
-T 将命令的跟踪消息写入标准输出。
-V 将命令的详细消息写入标准输出。
-x 指定不得显示标题信息。

退出状态

0
成功。
1
“缺少自变量”错误。
2
“选项无效”错误。
3
API 错误。

示例

  1. 要显示当前安全配置方式和密钥类型,请输入以下命令:
    # lssecmode
    
    将显示类似于以下示例的输出:
    Current Security Mode Configuration
    Compliance Mode : none
    Asymmetric Key Type : rsa512
    Symmetric Key Type : default
  2. 要显示暂挂安全配置方式和密钥类型,请输入以下命令:
    # lssecmode -p
    
    如果没有暂挂安全配置方式并且登台文件不存在,那么将显示以下输出:
    2650-384 There are no pending configuration available
  3. 要使用定界符 :: 对输出进行格式化,请输入以下命令:
    # lssecmode -D "::"
    
    将显示类似于以下示例的输出:
    Current Security Mode Configuration
    Compliance Mode :: none
    Asymmetric Key Type :: rsa512
    Symmetric Key Type :: default
  4. 要显示暂挂安全配置方式和密钥类型以及命令详细消息,但是不显示标题信息,请输入以下命令:
    # lssecmode -p -x -V -D "::" -T
    将显示类似于以下示例的输出:
    Invoked with parameters: -p -x -V -D :: -T
    Invoking lssecmode to get the pending security mode and key types....
    No header information required..
    Compliance Mode :: none
    Asymmetric Key Type :: rsa512
    Symmetric Key Type :: default
    Checking lssecmode log file size and backup if necessary....
    No log file exist. No backup is needed

位置

/opt/rsct/bin/lssecmode
包含 lssecmode 命令。