lsencryption

使用 lsencryption 指令,顯示系統加密資訊。

語法

讀取語法圖表略過語法圖表 lsencryption -nohdr-delimdelimiter

參數

-nohdr
(選用)依預設,詳細樣式視圖的每一個資料項目都會顯示標題。-nohdr 參數會暫停顯示這些標題。
註: 如果沒有要顯示的資料,就不會顯示標題。
-delim delimiter
(選用)在詳細視圖中,每個資料項目自成一列,如果顯示標題,則會用空格來區隔資料與標題。-delim 參數會置換此行為。-delim 參數的有效輸入為一個單位元組字元。詳細視圖中會用指定的定界字元來區隔資料與其標題。

說明

請使用這個指令來顯示與系統加密狀態相關的輸出。
此表格說明可能的輸出。
表 1. lsencryption 輸出
屬性
status 指示系統 USB 加密狀態。
  • not_supported,表示系統沒有支援的加密功能。
  • not_licensed,指示系統支援 USB 加密,但並未安裝所有授權。
  • licensed,表示系統已針對所有具備加密功能的硬體安裝授權。
  • enabled,指示使用 USB 快閃記憶體隨身碟的系統加密正在工作並準備好建立加密儲存體。
error_sequence_number 針對會影響加密的任何問題,指出其事件日誌序號。如果沒有任何問題,則為空白。
usb_rekey 指出「通用序列匯流排 (USB)」重設金鑰程序的狀態。
  • no,表示沒有任何重設金鑰程序正在進行,但是存在金鑰。
  • no_key,表示沒有任何重設金鑰程序,且金鑰不存在。
  • prepared,表示重設金鑰程序作用中,且系統準備好新金鑰,等待發出此指令:chencryption -usb newkey -key commit
  • committing,表示正在進行確定。
usb_key_copies 指出要在其中寫入已備妥之金鑰的 USB 裝置數目。
usb_key_filename 指出含有現行加密金鑰的檔案名稱。
usb_rekey_filename 指出含有現行已備妥之加密金鑰的檔案名稱。
keyserver_status 指出金鑰伺服器加密的加密狀態。值如下:
  • not_supported,表示系統沒有支援的加密功能。
  • not_licensed,指示系統支援金鑰伺服器加密,但並未安裝所有授權。
  • licensed,表示系統已針對所有具備加密功能的硬體安裝授權。
  • enabled,指示使用金鑰伺服器的系統加密正在工作並準備好建立加密儲存體。
keyserver_rekey 指出金鑰伺服器重設金鑰程序的狀態。值如下:
  • no,表示沒有任何重設金鑰程序正在進行,但是存在金鑰。
  • no_key,表示沒有任何重設金鑰程序,且金鑰不存在。
  • prepared,表示重設金鑰程序作用中,且系統準備好新金鑰,等待發出此指令:chencryption -keyserver newkey -key commit
  • committing,表示正在進行確定。
keyserver_pmk_uid 指出金鑰伺服器的 UID。
keyserver_rekey_pmk_uid 指出金鑰伺服器的 UID(在重設金鑰程序之後)。

不使用重設金鑰的加密系統呼叫範例

lsencryption

結果輸出:

status enabled
error_sequence_number 
usb_rekey no
usb_key_copies 0
usb_key_filename
usb_rekey_filename
keyserver_status disabled
keyserver_rekey no_key
keyserver_pmk_uid
keyserver_rekey_pmk_uid

重設金鑰期間的加密系統呼叫範例

lsencryption

結果輸出:

status enabled
error_sequence_number 
usb_rekey prepared
usb_key_copies 3
usb_key_filename
usb_rekey_filename encryptionkey_0000020061800028_0010030C00000007_Cluster_9.19.88.231
keyserver_status enabled
keyserver_rekey prepared
keyserver_pmk_uid 
keyserver_rekey_pmk_uid KEY-1b9dcbe7-8b1c-401d-9bc2-1791534689fc

重設金鑰完成之後的加密系統呼叫範例

lsencryption

結果輸出:

status enabled
error_sequence_number 
usb_rekey no
usb_key_copies 3
usb_key_filename encryptionkey_0000020061800028_0010030C00000007_Cluster_9.19.88.231
usb_rekey_filename
keyserver_status enabled
keyserver_rekey committing
keyserver_pmk_uid 
keyserver_rekey_pmk_uid KEY-1a9hlfd8-8b1c-401d-9xy4-2948374653fc