跳转至

解密加密镜像

语法

  imgdecrypt [--name <name>] [--timeout <timeout>] [--keep]
             <uri|image> <envelope uri|image>

示例

解密并引导一个加密的 Linux 内核

  imgdecrypt http://192.168.0.1/vmlinuz.dat http://129.168.0.1/vmlinuz.env
  boot vmlinuz

描述

使用构建时嵌入到 iPXE 二进制文件中的私钥,通过指定的加密信封(envelope)解密加密镜像。

可以使用 --name 选项为解密后的镜像指定名称。如果没有指定名称,则会通过去除后缀(例如 .dat)构造默认名称。

可以使用 --timeout 选项指定下载进度超时时间(毫秒)。

除非指定了 --keep 选项,否则信封镜像会被自动丢弃。

命令状态

成功 镜像解密成功
失败 镜像未能成功解密

另请参阅

构建选项

此命令仅在启用构建选项 IMAGE_CRYPT_CMD 时可用。

备注

信封文件可以是 PEM 或 DER 格式。

私钥必须按照 iPXE 密码学指南中的说明,在构建时使用 PRIVKEY=… 构建参数嵌入到 iPXE 二进制文件中。

与私钥对应的证书必须在构建时使用 CERT=… 构建参数嵌入到 iPXE 二进制文件中,或在运行时使用 certstore 命令获取。

iPXE 密码学指南演示了创建加密镜像及相应加密信封的过程。