InggrisPerancisSpanyol

Ad


favorit OnWorks

grid-cert-request - Online di Cloud

Jalankan grid-cert-request di penyedia hosting gratis OnWorks melalui Ubuntu Online, Fedora Online, emulator online Windows, atau emulator online MAC OS

Ini adalah perintah grid-cert-request yang dapat dijalankan di penyedia hosting gratis OnWorks menggunakan salah satu dari beberapa workstation online gratis kami seperti Ubuntu Online, Fedora Online, emulator online Windows atau emulator online MAC OS

PROGRAM:

NAMA


grid-cert-request - Buat permintaan sertifikat X.509 dan kunci pribadi yang sesuai

RINGKASAN


permintaan-sertifikat-grid -bantuan | -h | -? | -penggunaan | -versi-versi

permintaan-sertifikat-grid [PILIHAN]

DESKRIPSI


Grafik permintaan-sertifikat-grid program menghasilkan Permintaan Sertifikat X.509 dan yang sesuai
kunci pribadi untuk nama, host, atau layanan yang ditentukan. Ini dimaksudkan untuk digunakan dengan CA
diimplementasikan menggunakan globus_simple_ca paket.

Perilaku default dari permintaan-sertifikat-grid adalah untuk menghasilkan permintaan sertifikat dan pribadi
kunci untuk pengguna yang menjalankan perintah. Nama subjek berasal dari gecos
informasi dalam basis data kata sandi sistem lokal, kecuali jika: -nama yang umum, -cn, atau -tuan rumah
opsi baris perintah digunakan.

Secara default, permintaan-sertifikat-grid menulis permintaan sertifikat pengguna dan kunci ke
direktori $HOME/.globus, dan permintaan dan kunci sertifikat host dan layanan untuk
/etc/grid-security. Ini dapat ditimpa dengan menggunakan -dir opsi baris perintah.

PILIHAN


Set lengkap opsi baris perintah untuk permintaan-sertifikat-grid adalah:

-Tolong, -H, -?, -penggunaan
Tampilkan opsi baris perintah untuk permintaan-sertifikat-grid dan keluar.

-Versi: kapan, -versi
Tampilkan nomor versi dari permintaan-sertifikat-grid memerintah. Bentuk kedua termasuk
keterangan lebih lanjut.

-cn NAMA, -nama yang umum NAMA
Buat permintaan sertifikat dengan komponen nama umum dari subjek yang disetel ke
NAMA. Ini digunakan untuk membuat sertifikat identitas pengguna.

-dir DIREKTORI
Tulis permintaan sertifikat dan kunci ke file di direktori yang ditentukan oleh
DIREKTORI.

-awalan AWALAN
Gunakan tali AWALAN sebagai nama dasar sertifikat, certificate_request, dan
file kunci, bukan default. Untuk permintaan sertifikat pengguna, ini berarti
membuat file $HOME/.globus/'PREFIX'cert_request.pem, $HOME/.globus/'PREFIX'cert.pem,
dan $HOME/.globus/'PREFIX'key.pem.

-AC CA-HASH
Gunakan konfigurasi permintaan sertifikat untuk CA dengan nama hash CA-HASH
alih-alih CA default yang dipilih dengan menjalankan grid-default-ca.

-verbose
Biarkan output dari perintah permintaan sertifikat OpenSSL terlihat setelahnya
selesai, alih-alih membersihkan layar.

-interaktif, -int
Prompt untuk setiap komponen dari nama subjek permintaan, alih-alih menghasilkan
nama umum dari opsi baris perintah lainnya. Perhatikan bahwa CA mungkin tidak menandatangani
sertifikat untuk nama subjek yang tidak sesuai dengan kebijakan penandatanganannya.

-memaksa
Timpa semua permintaan sertifikat dan kunci pribadi yang ada dengan yang baru.

-sekarang, -node, -tanpa frasa sandi
Buat kunci pribadi yang tidak terenkripsi untuk sertifikat alih-alih meminta a
kata sandi. Ini adalah perilaku default untuk sertifikat host atau layanan, tetapi tidak
direkomendasikan untuk sertifikat pengguna.

-tuan rumah FQDN
Buat permintaan sertifikat untuk digunakan pada host tertentu. Pilihan ini juga menyebabkan
kunci pribadi yang terkait dengan permintaan sertifikat untuk tidak dienkripsi. NS FQDN
argumen untuk opsi ini harus merupakan nama domain yang sepenuhnya memenuhi syarat dari host yang
akan menggunakan sertifikat ini. Nama subjek sertifikat akan berasal dari
itu FQDN dan opsi layanan jika ditentukan oleh -layanan opsi baris perintah. Jika
host untuk sertifikat memiliki beberapa nama, lalu gunakan salah satu dari -dns or -aku p
opsi baris perintah untuk menambahkan nama atau alamat alternatif ke sertifikat.

-layanan LAYANAN
Buat permintaan sertifikat untuk layanan tertentu pada host. Nama subjek dari
sertifikat akan berasal dari FQDN diteruskan sebagai argumen untuk -tuan rumah
opsi baris perintah dan LAYANAN String.

-dns FQDN,...
Buat permintaan sertifikat yang berisi ekstensi subjectAltName yang berisi satu atau
lebih banyak nama host. Ini digunakan ketika sertifikat dapat digunakan oleh beberapa virtual
server atau jika tuan rumah memiliki nama yang berbeda saat dihubungi di dalam atau di luar pribadi
jaringan. Beberapa nama DNS dapat dimasukkan dalam ekstensi dengan memisahkannya dengan a
koma.

-aku p ALAMAT IP,...
Buat permintaan sertifikat yang berisi ekstensi subjectAltName yang berisi IP
alamat yang diberi nama oleh ALAMAT IP string. Ini digunakan ketika sertifikat dapat digunakan
oleh layanan mendengarkan di beberapa jaringan. Beberapa alamat IP dapat dimasukkan dalam
ekstensi dengan memisahkan kemudian dengan koma.

CONTOH


Buat permintaan sertifikat pengguna: % permintaan-sertifikat-grid Permintaan sertifikat dan pribadi
kunci sedang dibuat. Anda akan diminta untuk memasukkan frasa sandi PEM. Frasa pas ini adalah
mirip dengan kata sandi akun Anda, dan digunakan untuk melindungi file kunci Anda. Jika Anda lupa Anda
frasa sandi, Anda harus mendapatkan sertifikat baru. Kunci pribadi dan sertifikat
permintaan telah dibuat dengan subjek:

/O=org/OU=contoh/OU=grid/CN=Joe Pengguna

Jika Pengguna CN=Joe tidak sesuai, jalankan kembali ini
skrip dengan opsi -force -cn "Nama Umum".

Kunci pribadi Anda disimpan di /home/juser/.globus/userkey.pem
Permintaan Anda disimpan di /home/juser/.globus/usercert_request.pem

Silakan kirim email permintaan ke Contoh CA [email dilindungi]
Anda dapat menggunakan perintah yang mirip dengan berikut ini:

cat /home/juser/.globus/usercert_request.pem | surat [email dilindungi]

Gunakan hanya di atas jika mesin ini dapat mengirim DAN menerima email. jika tidak, silakan
mail menggunakan beberapa metode lain.

Sertifikat Anda akan dikirimkan kepada Anda dalam waktu dua hari kerja.
Jika Anda tidak menerima tanggapan, hubungi Contoh CA di [email dilindungi]

Buat sertifikat host untuk host dengan dua nama.

% *grid-cert-request -host grid.example.org -dns grid.example.org,grid-internal.example.org*
Kunci host pribadi dan permintaan sertifikat telah dibuat
dengan subjek:

/O=org/OU=contoh/OU=grid/CN=Host/grid.example.org

-------------------------------------------------- --------

Kunci pribadi disimpan di /etc/grid-security/hostkey.pem
Permintaan disimpan di /etc/grid-security/hostcert_request.pem

Silakan kirim email permintaan ke Contoh CA [email dilindungi]
Anda dapat menggunakan perintah yang mirip dengan berikut ini:

cat /etc/grid-security/hostcert_request.pem | surat [email dilindungi]

Gunakan hanya di atas jika mesin ini dapat mengirim DAN menerima email. jika tidak, silakan
mail menggunakan beberapa metode lain.

Sertifikat Anda akan dikirimkan kepada Anda dalam waktu dua hari kerja.
Jika Anda tidak menerima tanggapan, hubungi Contoh CA di
[email dilindungi]

LINGKUNGAN


Variabel lingkungan berikut mempengaruhi eksekusi permintaan-sertifikat-grid:

X509_CERT_DIR
Jalur ke direktori yang berisi file konfigurasi SSL untuk menghasilkan sertifikat
permintaan.

GRID_SECURITY_DIR
Jalur ke direktori yang berisi file konfigurasi SSL untuk menghasilkan sertifikat
permintaan. Nilai ini digunakan jika X509_CERT_DIR tidak disetel.

GLOBUS_LOCATION
Jalur ke direktori yang berisi Globus Toolkit. Ini dicari jika keduanya tidak
X509_CERT_DIR atau variabel lingkungan GRID_SECURITY_DIR disetel.

Gunakan grid-cert-request online menggunakan layanan onworks.net


Server & Workstation Gratis

Unduh aplikasi Windows & Linux

Perintah Linux

Ad