解密加密镜像¶
语法¶
imgdecrypt [--name <name>] [--timeout <timeout>] [--keep]
<uri|image> <envelope uri|image>
示例¶
解密并引导一个加密的 Linux 内核¶
imgdecrypt http://192.168.0.1/vmlinuz.dat http://129.168.0.1/vmlinuz.env
boot vmlinuz
描述¶
使用构建时嵌入到 iPXE 二进制文件中的私钥,通过指定的加密信封(envelope)解密加密镜像。
可以使用 --name 选项为解密后的镜像指定名称。如果没有指定名称,则会通过去除后缀(例如 .dat)构造默认名称。
可以使用 --timeout 选项指定下载进度超时时间(毫秒)。
除非指定了 --keep 选项,否则信封镜像会被自动丢弃。
命令状态¶
| 成功 | 镜像解密成功 |
|---|---|
| 失败 | 镜像未能成功解密 |
另请参阅¶
imgverifycertstore- iPXE 密码学指南
- 全部 iPXE 命令列表
构建选项¶
此命令仅在启用构建选项 IMAGE_CRYPT_CMD 时可用。
备注¶
信封文件可以是 PEM 或 DER 格式。
私钥必须按照 iPXE 密码学指南中的说明,在构建时使用 PRIVKEY=… 构建参数嵌入到 iPXE 二进制文件中。
与私钥对应的证书必须在构建时使用 CERT=… 构建参数嵌入到 iPXE 二进制文件中,或在运行时使用 certstore 命令获取。
iPXE 密码学指南演示了创建加密镜像及相应加密信封的过程。