यह कमांड मायप्रॉक्सी-गेट-डेलिगेशन है जिसे हमारे कई मुफ्त ऑनलाइन वर्कस्टेशन जैसे कि उबंटू ऑनलाइन, फेडोरा ऑनलाइन, विंडोज ऑनलाइन एमुलेटर या मैक ओएस ऑनलाइन एमुलेटर का उपयोग करके ऑनवर्क्स फ्री होस्टिंग प्रदाता में चलाया जा सकता है।
कार्यक्रम:
नाम
मायप्रॉक्सी-लॉगऑन - एक क्रेडेंशियल पुनः प्राप्त करें
SYNOPSIS
myproxy-लॉगऑन [ विकल्पों ]
myproxy-प्राप्त-प्रतिनिधिमंडल [ विकल्पों ]
वर्णन
RSI myproxy-लॉगऑन कमांड से एक प्रॉक्सी क्रेडेंशियल पुनर्प्राप्त करता है myproxy-server(8) वह था
पहले से संग्रहीत का उपयोग कर myproxy-init(1) या myproxy-store(1). इसका उपयोग भी किया जा सकता है
से अल्पकालिक अंतिम इकाई क्रेडेंशियल पुनर्प्राप्त करें myproxy-server(8) के रूप में कार्य करने के लिए कॉन्फ़िगर किया गया
एक प्रमाणपत्र प्राधिकारी. डिफ़ॉल्ट मोड में, कमांड MyProxy पास के लिए संकेत देता है
पुनर्प्राप्त किए जाने वाले क्रेडेंशियल से जुड़ा वाक्यांश और पुनर्प्राप्त क्रेडेंशियल को संग्रहीत करता है
द्वारा निर्दिष्ट स्थान पर X509_USER_PROXY वातावरण परिवर्तनशील or
/tmp/x509up_u यदि वह पर्यावरण चर सेट नहीं है।
RSI myproxy-लॉगऑन कमांड नाम के तहत भी उपलब्ध है myproxy-प्राप्त-प्रतिनिधिमंडल एसटी
अनिच्छुक अनुकूलता।
विकल्प
-एच, --मदद
कमांड उपयोग टेक्स्ट प्रदर्शित करता है और बाहर निकलता है।
-यू, --उपयोग
कमांड उपयोग टेक्स्ट प्रदर्शित करता है और बाहर निकलता है।
-में, --शब्दशः
टर्मिनल पर वर्बोज़ डिबगिंग आउटपुट सक्षम करता है।
-वी, --संस्करण
संस्करण की जानकारी प्रदर्शित करता है और बाहर निकलता है।
-s होस्टनाम[:पोर्ट], --पीएसहोस्ट होस्टनाम[:पोर्ट]
myproxy-सर्वर का होस्टनाम निर्दिष्ट करता है। एकाधिक होस्टनाम, प्रत्येक
होस्टनाम के बाद वैकल्पिक रूप से ':' और पोर्ट नंबर, अल्पविराम में निर्दिष्ट किया जा सकता है-
अलग सूची. यह विकल्प आवश्यक है यदि MYPROXY_SERVER वातावरण विविधता
परिभाषित नहीं है। यदि निर्दिष्ट किया गया है, तो यह विकल्प ओवरराइड करता है MYPROXY_SERVER वातावरण
चर। यदि होस्टनाम के साथ पोर्ट नंबर निर्दिष्ट किया गया है, तो यह -p को ओवरराइड कर देगा
विकल्प के साथ-साथ MYPROXY_SERVER_PORT उस होस्ट के लिए पर्यावरण चर।
-p बंदरगाह, --स्पोर्ट बंदरगाह
का टीसीपी पोर्ट नंबर निर्दिष्ट करता है myproxy-server(8). डिफ़ॉल्ट: 7512
-l उपयोगकर्ता नाम, --उपयोगकर्ता नाम उपयोगकर्ता नाम
MyProxy खाता निर्दिष्ट करता है जिसके अंतर्गत पुनर्प्राप्त करने का क्रेडेंशियल संग्रहीत किया जाता है। द्वारा
डिफ़ॉल्ट, कमांड के मान का उपयोग करता है लॉगनाम पर्यावरणपरिवर्ती तारक। इस का उपयोग करें
MyProxy सर्वर पर एक अलग खाता उपयोगकर्ता नाम निर्दिष्ट करने का विकल्प। मायप्रॉक्सी
उपयोक्तानाम का वास्तविक यूनिक्स उपयोक्तानाम से मेल खाना आवश्यक नहीं है।
-डी, --dn_as_उपयोगकर्ता नाम
के बजाय प्रमाणपत्र विषय (डीएन) को डिफ़ॉल्ट उपयोगकर्ता नाम के रूप में उपयोग करें लॉगनाम
पर्यावरणपरिवर्ती तारक। जब के साथ प्रयोग किया जाता है -a विकल्प, प्रमाणपत्र विषय का
प्राधिकरण क्रेडेंशियल का उपयोग किया जाता है. अन्यथा, प्रमाणपत्र विषय का
डिफ़ॉल्ट क्रेडेंशियल का उपयोग किया जाता है.
-t घंटा, --प्रॉक्सी_लाइफटाइम घंटे
से प्राप्त क्रेडेंशियल्स का जीवनकाल निर्दिष्ट करता है myproxy-server(8) प्रयोग करना
संग्रहीत क्रेडेंशियल. परिणामी जीवनकाल अनुरोधित जीवनकाल से छोटा होता है
जीवनकाल और निर्दिष्ट जीवनकाल जब क्रेडेंशियल का उपयोग करके संग्रहीत किया गया था मायप्रॉक्सी-
init(1). डिफ़ॉल्ट: 12 घंटे
-o फ़ाइल, --बाहर पट्टिका
निर्दिष्ट करता है कि पुनर्प्राप्त प्रॉक्सी क्रेडेंशियल कहाँ संग्रहीत किया जाना चाहिए। यदि यह विकल्प है
निर्दिष्ट नहीं है, प्रॉक्सी क्रेडेंशियल द्वारा निर्दिष्ट स्थान पर संग्रहीत किया जाएगा
X509_USER_PROXY पर्यावरण चर या /tmp/x509up_u यदि वह वातावरण
वेरिएबल सेट नहीं है. कमांड के मानक आउटपुट के लिए क्रेडेंशियल लिखना
किसी फ़ाइल के बजाय, उपयोग करें -o -.
-a फ़ाइल, --प्राधिकरण पट्टिका
किसी मौजूदा, वैध क्रेडेंशियल को निर्दिष्ट करने के लिए इस विकल्प का उपयोग करें जिसे आप नवीनीकृत करना चाहते हैं।
किसी क्रेडेंशियल को नवीनीकृत करने के लिए आम तौर पर दो प्रमाणपत्र-आधारित प्रमाणीकरण की आवश्यकता होती है।
ग्राहक मानक में क्रेडेंशियल का उपयोग करके अपनी पहचान के साथ प्रमाणित करता है
स्थान या द्वारा निर्दिष्ट X509_USER_PROXY or X509_USER_CERT और X509_USER_KEY
मौजूदा क्रेडेंशियल के साथ प्रमाणित करने के अलावा पर्यावरण चर,
इस विकल्प द्वारा निर्दिष्ट स्थान पर, जिसे वह नवीनीकृत करना चाहता है।
-k नाम, -- श्रेय नाम नाम
उस क्रेडेंशियल का नाम निर्दिष्ट करता है जिसे पुनर्प्राप्त या नवीनीकृत किया जाना है।
-एस, --stdin_pass
डिफ़ॉल्ट रूप से, कमांड पासफ़्रेज़ के लिए संकेत देता है और पासफ़्रेज़ को पढ़ता है
सक्रिय ट्टी. कमांड को गैर-संवादात्मक रूप से चलाने पर, कोई संबद्धता नहीं हो सकती है
ट्टी. इस विकल्प को निर्दिष्ट करना कमांड को मानक से पासफ़्रेज़ पढ़ने के लिए कहता है
संकेत या पुष्टि के बिना इनपुट।
-एन, --no_पासफ़्रेज़
क्रेडेंशियल पासफ़्रेज़ के लिए संकेत न दें. प्रमाणीकरण के लिए अन्य तरीकों का उपयोग करें,
जैसे कि केर्बरोस टिकट या X.509 प्रमाणपत्र। यह विकल्प निहित है -a के बाद से
क्रेडेंशियल नवीनीकरण के लिए पासफ़्रेज़ प्रमाणीकरण का उपयोग नहीं किया जाता है।
-टी, --ट्रस्टरूट्स
में संग्रहीत करने के लिए सर्वर से CA प्रमाणपत्र निर्देशिका पुनर्प्राप्त करें (यदि उपलब्ध हो)।
द्वारा निर्दिष्ट स्थान X509_CERT_DIR पर्यावरण चर यदि सेट है या /आदि/ग्रिड-
सुरक्षा / प्रमाण पत्र यदि रूट के रूप में चल रहा है या ~/.ग्लोबस/प्रमाणपत्र यदि के रूप में चल रहा है
गैर-जड़.
-बी, --बूटस्ट्रैप
जब तक यह विकल्प निर्दिष्ट न हो, तब तक यदि X509_CERT_DIR मौजूद है और सीए वह
हस्ताक्षर किए myproxy-server(8) प्रमाणपत्र विश्वसनीय नहीं है, myproxy-लॉगऑन असफल हो जायेगी
एक त्रुटि के साथ, मानव-मध्य हमलों से बचाने के लिए। यदि, तथापि, यह
विकल्प निर्दिष्ट है, myproxy-लॉगऑन ट्रस्ट को बूटस्ट्रैप करने के लिए सीए को स्वीकार करेगा। यह
विकल्प का तात्पर्य है -T.
-क्यू, --शांत
केवल त्रुटि पर आउटपुट संदेश लिखें।
-एन, --कोई_प्रमाणपत्र नहीं
केवल प्रमाणित करें. क्रेडेंशियल पुनः प्राप्त न करें.
-m उल्टी, --वोम्स उल्टी
चलाकर क्रेडेंशियल में VOMS विशेषताएँ जोड़ें वोम्स-प्रॉक्सी-इनिट ग्राहक-पक्ष पर
से क्रेडेंशियल प्राप्त करने के बाद myproxy-server(8). VOMS VO नाम अवश्य होना चाहिए
जैसा अपेक्षित हो, उपलब्ध कराया जाए वोम्स-प्रॉक्सी-इनिट -वोम्स। वोम्स-प्रॉक्सी-इनिट आदेश
इस विकल्प का उपयोग करने के लिए इसे स्थापित और कॉन्फ़िगर भी किया जाना चाहिए। उदाहरण के लिए,
VOMS_USERCONF पर्यावरण चर को सेट करने की आवश्यकता हो सकती है वोम्स-प्रॉक्सी-इनिट चलाने के लिए
सही ढंग से।
-Q फ़ाइल, --certreq पट्टिका
अनुरोध करते समय उपयोग करने के लिए PEM स्वरूपित प्रमाणपत्र अनुरोध का पथ निर्दिष्ट करें
से प्रमाण पत्र myproxy-server(8), अनुमति देने के बजाय myproxy-लॉगऑन सेवा मेरे
निजी कुंजी और प्रमाणपत्र अनुरोध स्वयं उत्पन्न करें। इस मामले में, मायप्रॉक्सी-
लॉगऑन निजी कुंजी आउटपुट नहीं करेगा बल्कि केवल हस्ताक्षरित प्रमाणपत्र आउटपुट करेगा
(आवश्यकतानुसार) प्रमाणपत्र श्रृंखला। मानक इनपुट से प्रमाणपत्र अनुरोध को पढ़ने के लिए
किसी फ़ाइल के बजाय, उपयोग करें -Q -.
बाहर निकलें स्थिति
सफलता पर 0, त्रुटि पर >0
वातावरण
GLOBUS_GSSAPI_NAME_संगतता
यह क्लाइंट, डिफ़ॉल्ट रूप से, FQHN निर्धारित करने के लिए रिवर्स-DNS लुकअप करेगा
(पूरी तरह से योग्य होस्ट नाम) सर्वर की पहचान सत्यापित करने में उपयोग करने के लिए
सर्वर के प्रमाणपत्र में CN के विरुद्ध FQHN की जाँच करना। इस वेरिएबल को यहां सेट कर रहा हूं
STRICT_RFC2818 इसके कारण रिवर्स-डीएनएस लुकअप नहीं हो पाएगा और उपयोगकर्ता-
इसके स्थान पर निर्दिष्ट नाम का उपयोग किया जाएगा। इस परिवर्तनीय सेटिंग को अनदेखा कर दिया जाएगा यदि
MYPROXY_SERVER_DN (बाद में वर्णित) सेट है।
MYPROXY_SERVER
होस्टनाम निर्दिष्ट करता है जहां myproxy-server(8) चल रहा है. विभिन्न
होस्टनाम को वैकल्पिक रूप से प्रत्येक होस्टनाम के साथ अल्पविराम से अलग की गई सूची में निर्दिष्ट किया जा सकता है
इसके बाद ':' और पोर्ट नंबर होगा। इस पर्यावरण चर का उपयोग स्थान पर किया जा सकता है
का -s विकल्प.
MYPROXY_SERVER_PORT
उस पोर्ट को निर्दिष्ट करता है जहां myproxy-server(8) चल रहा है. ये माहौल
के स्थान पर वेरिएबल का उपयोग किया जा सकता है -p विकल्प.
MYPROXY_SERVER_DN
का विशिष्ट नाम (डीएन) निर्दिष्ट करता है myproxy-server(8). सभी MyProxy क्लाइंट
प्रोग्राम सर्वर की पहचान प्रमाणित करते हैं। डिफ़ॉल्ट रूप से, MyProxy सर्वर इसके साथ चलते हैं
होस्ट क्रेडेंशियल्स, इसलिए MyProxy क्लाइंट प्रोग्राम सर्वर से अपेक्षा करते हैं
"/CN=host/" के साथ विशिष्ट नाम " या "/CN=myproxy/ " या "/CN= "
(कहाँ सर्वर का पूर्णतः योग्य होस्टनाम है)। यदि सर्वर है
किसी अन्य डीएन के साथ चलते हुए, आप यह बताने के लिए इस पर्यावरण चर को सेट कर सकते हैं
MyProxy क्लाइंट को वैकल्पिक DN स्वीकार करना होगा। यह भी देखें
GLOBUS_GSSAPI_NAME_संगतता ऊपर।
MYPROXY_TCP_PORT_RANGE
क्लाइंट पक्ष के लिए "न्यूनतम, अधिकतम" फॉर्म में वैध पोर्ट नंबरों की एक श्रृंखला निर्दिष्ट करता है
सर्वर से नेटवर्क कनेक्शन का. डिफ़ॉल्ट रूप से, क्लाइंट किसी से भी आबद्ध होगा
उपलब्ध पोर्ट. उपयोग किए गए पोर्ट को प्रतिबंधित करने के लिए इस पर्यावरण चर का उपयोग करें
आपके फ़ायरवॉल द्वारा अनुमत सीमा. यदि सेट नहीं किया गया है, तो MyProxy की सेटिंग का पालन करेगा
GLOBUS_TCP_PORT_RANGE वातावरण विविधता।
X509_USER_CERT
प्रमाणीकरण के लिए उपयोग किए जाने वाले प्रमाणपत्र के लिए एक गैर-मानक स्थान निर्दिष्ट करता है
को myproxy-server(8).
X509_USER_KEY
प्रमाणीकरण के लिए उपयोग की जाने वाली निजी कुंजी के लिए एक गैर-मानक स्थान निर्दिष्ट करता है
को myproxy-server(8).
X509_USER_PROXY
उपयोग किए जाने वाले प्रॉक्सी क्रेडेंशियल के लिए एक गैर-मानक स्थान निर्दिष्ट करता है
के लिए प्रमाणीकरण myproxy-server(8). इसके लिए आउटपुट स्थान भी निर्दिष्ट करता है
से पुनर्प्राप्त किया जाने वाला प्रॉक्सी क्रेडेंशियल myproxy-server(8) जब तक कि -o
विकल्प दिया गया है।
X509_CERT_DIR
CA प्रमाणपत्र निर्देशिका के लिए एक गैर-मानक स्थान निर्दिष्ट करता है।
MYPROXY_KEYBITS
MyProxy द्वारा उत्पन्न RSA कुंजियों के लिए आकार निर्दिष्ट करता है। डिफ़ॉल्ट रूप से, MyProxy
2048 बिट आरएसए कुंजी उत्पन्न करता है। इस पर्यावरण चर को 1024 बिट के लिए "1024" पर सेट करें
आरएसए कुंजी.
लेखक
देख http://grid.ncsa.illinois.edu/myproxy/about MyProxy लेखकों की सूची के लिए।
onworks.net सेवाओं का उपयोग करके myproxy-get-delegation का ऑनलाइन उपयोग करें