J'essaie d'automatiser complètement le processus Coffre fort configuration sur plusieurs ordinateurs utilisateur OS X.
Par exemple. d'avoir un script Bash à la suite.
Une des étapes est Institutional Recovery Key (IRK)
génération. Cette clé est nécessaire pour accéder à un disque dur crypté sans informations d'identification de l'utilisateur.
La commande de génération sudo security create-filevaultmaster-keychain
créer une paire de clés publique-privée.
Mais seul le public doit être installé sur la machine de l'utilisateur.
Je peux le supprimer en utilisant Keychain Access
utilitaire.
Mais ceci est un utilitaire graphique et ne peut pas être appelé à partir du Bash.
Alors, comment puis-je supprimer la clé privée du fichier de trousseau de la ligne de commande ?
Ou peut-être existe-t-il déjà des scripts pour cette tâche :)
P.S. J'ai déjà lu ceci mais je ne trouve pas de réponse:
Gestion IRK
homme de commande de sécurité
sudo security create-filevaultmaster-keychain
?