Mit der Option -Z DSAKeyFile wird eine Datei spezifiziert, die den privaten DSA-Server-Schlüssel im PEM-Format enthält.
Wenn sowohl X.509-Client-Zertifikat als auch privater Server-Schlüssel innerhalb derselben Datei enthalten sind (siehe Option -Z DSACertificateFile), braucht die Option -Z DSAKeyFile nicht angegeben zu werden.
Da es möglich sein soll, den TELNET-Server im unbedienten Betrieb automatisch hochzufahren, kann beim Server-Start keine Pass-Phrase für den privaten Server-Schlüssel eingegeben werden. Deshalb müssen Sie eine eventuell vorhandene Verschlüsselung des privaten Schlüssels mit Pass-Phrase entfernen. Verhindern Sie in diesem Fall unbedingt, dass unbefugte Personen auf diesen Schlüssel zugreifen können.
-Z DSAKeyFile |
={<dateiname 1 .. 54> | *NONE } |
<dateiname 1 .. 54>
Name der Datei, die den privaten Client-Schlüssel enthält.
*NONE
Es wird keine eigene Datei für den DSA-Server-Schlüssel verwendet.
*NONE ist Voreinstellung