IngleseFranceseSpagnolo

Ad


Favicon di OnWorks

kinit - Online nel cloud

Esegui kinit nel provider di hosting gratuito OnWorks su Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

Questo è il comando kinit che può essere eseguito nel provider di hosting gratuito OnWorks utilizzando una delle nostre molteplici workstation online gratuite come Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

PROGRAMMA:

NOME


kinit - ottiene e memorizza nella cache il ticket di concessione del biglietto Kerberos

SINOSSI


risultati [-V] [-l tutta la vita] [-s Ora di inizio] [-r vita_rinnovabile] [-p | -P] [-f | -F] [-a] [-A]
[-C] [-E] [-v] [-R] [-k [-t keytab_file,-c nome_cache] [-n] [-S Nome di Servizio] [-I
input_ccache] [-T armatura_ccache] [-X attributo[=APPREZZIAMO,principale]

DESCRIZIONE


kinit ottiene e memorizza nella cache un ticket iniziale di concessione del biglietto per principale.

VERSIONI


-V visualizzare un output dettagliato.

-l tutta la vita
(durata string.) Richiede un biglietto con la durata tutta la vita.

Per esempio, risultati -l 5:30 or risultati -l 5h30m.

Se l' -l opzione non è specificata, la durata del biglietto predefinita (configurata da ciascuno)
sito) viene utilizzato. Specificare una durata del biglietto più lunga del biglietto massimo
durata (configurata da ciascun sito) non sovrascriverà il ticket massimo configurato
tutta la vita.

-s Ora di inizio
(durata string.) Richiede un ticket postdatato. I biglietti postdatati vengono emessi con
, il invalido flag impostato e deve essere inviato nuovamente al KDC per la convalida prima
utilizzare.

Ora di inizio specifica la durata del ritardo prima che il biglietto possa diventare valido.

-r vita_rinnovabile
(durata string.) Richiede biglietti rinnovabili, con una durata totale di
vita_rinnovabile.

-f richiede biglietti inoltrabili.

-F richiede biglietti non cedibili.

-p richiede biglietti approssimabili.

-P richiede biglietti non proxy.

-a richiede ticket limitati all'indirizzo locale dell'host.

-A richiede biglietti non limitati per indirizzo.

-C richiede la canonicalizzazione del nome principale e consente al KDC di rispondere con a
Principal client diverso da quello richiesto.

-E tratta il nome principale come un nome aziendale (implica il -C opzione).

-v richiede che il ticket di assegnazione del biglietto nella cache (con il invalido set di bandiere)
essere passato al KDC per la convalida. Se il biglietto rientra nell'orario richiesto
range, la cache viene sostituita con il biglietto convalidato.

-R richiede il rinnovo del biglietto di emissione. Nota che un biglietto scaduto non può
essere rinnovato, anche se il biglietto è ancora nella sua vita rinnovabile.

Si noti che i biglietti rinnovabili scaduti come riportato da clist(1) può a volte
essere rinnovato utilizzando questa opzione, perché il KDC applica un periodo di grazia per tenerne conto
sfasamento dell'orologio client-KDC. Vedere krb5.conf(5) disallineamento impostazione.

-k [-io | -t keytab_file]
richiede un ticket, ottenuto da una chiave nella keytab dell'host locale. La posizione di
la keytab può essere specificata con il -t keytab_file opzione, o con il -i opzione
per specificare l'uso della keytab client predefinita; altrimenti la keytab predefinita lo farà
essere usato. Per impostazione predefinita, viene richiesto un ticket host per l'host locale, ma qualsiasi
principale può essere specificato. Su un KDC, la posizione speciale della keytab KDB: può essere utilizzata
per indicare che kinit dovrebbe aprire il database KDC e cercare direttamente la chiave.
Ciò consente a un amministratore di ottenere i ticket come qualsiasi principale che supporta
autenticazione basata sulla chiave.

-n Richiede il trattamento anonimo. Sono supportati due tipi di entità anonime.

Per Kerberos completamente anonimo, configura pkinit sul KDC e configura
pkinit_anchors nel cliente krb5.conf(5). Quindi usa il -n opzione con a
principale della forma @REGNO (un nome principale vuoto seguito dall'at-sign e a
nome del regno). Se consentito dal KDC, verrà restituito un biglietto anonimo.

È supportata una seconda forma di ticket anonimi; questi biglietti esposti nel regno si nascondono
l'identità del cliente ma non il regno del cliente. Per questa modalità, utilizzare risultati -n
con un nome principale normale. Se supportato dal KDC, il principale (ma non)
realm) sarà sostituito dal principal anonimo.

A partire dalla versione 1.8, il KDC Kerberos del MIT supporta solo operazioni completamente anonime.

-I input_ccache
Specifica il nome di una cache delle credenziali che contiene già un ticket. quando
ottenere quel biglietto, se anche le informazioni su come è stato ottenuto quel biglietto
memorizzate nella cache, tali informazioni verranno utilizzate per influenzare il modo in cui sono le nuove credenziali
ottenuto, compresa la preselezione degli stessi metodi di autenticazione al KDC.

-T armatura_ccache
Specifica il nome di una cache delle credenziali che contiene già un ticket. Se
supportata dal KDC, questa cache verrà utilizzata per blindare la richiesta, prevenendo
attacchi del dizionario offline e consentendo l'uso di preautenticazione aggiuntiva
meccanismi. Armoring si assicura anche che la risposta del KDC non lo sia
modificato in transito.

-c nome_cache
uso nome_cache come posizione della cache delle credenziali Kerberos 5 (ticket). Se questo
l'opzione non viene utilizzata, viene utilizzata la posizione della cache predefinita.

La posizione della cache predefinita può variare tra i sistemi. Se la KRB5CCNOME ambiente
variabile è impostata, il suo valore viene utilizzato per individuare la cache predefinita. Se un preside
nomeèspecificato e il tipo di cache predefinita supporta una raccolta (come
il tipo DIR), una cache esistente contenente le credenziali per l'entità è
selezionato o ne viene creata una nuova che diventa la nuova cache primaria. In caso contrario, qualsiasi
i contenuti esistenti della cache predefinita vengono distrutti da kinit.

-S Nome di Servizio
specificare un nome di servizio alternativo da utilizzare quando si ottengono i ticket iniziali.

-X attributo[=APPREZZIAMO]
specificare una pre-autenticazione attributo ed APPREZZIAMO essere interpretato da
moduli di pre-autenticazione. L'attributo accettabile e i valori di valore variano da
modulo a modulo. Questa opzione può essere specificata più volte per specificare più
attributi. Se non viene specificato alcun valore, si presume che sia "sì".

I seguenti attributi sono riconosciuti dal meccanismo di pre-autenticazione PKINIT:

X509_identità_utente=APPREZZIAMO
specificare dove trovare le informazioni sull'identità X509 dell'utente

X509_ancore=APPREZZIAMO
specificare dove trovare informazioni affidabili sull'ancora X509

flag_RSA_PROTOCOL[=sì]
specificare l'uso di RSA, piuttosto che il protocollo Diffie-Hellman predefinito

AMBIENTE


kinit utilizza le seguenti variabili di ambiente:

KRB5CCNOME
Posizione della cache delle credenziali Kerberos 5 predefinita, nel modulo Digitare:residuo.
Se no Digitare il prefisso è presente, il RISORSE si presume il tipo. Il tipo di default
la cache può determinare la disponibilità di una raccolta di cache; per esempio, un'impostazione predefinita
cache di tipo DIR fa sì che le cache all'interno della directory siano presenti nel
raccolta.

Usa kinit online utilizzando i servizi onworks.net


Server e workstation gratuiti

Scarica app per Windows e Linux

  • 1
    Phaser
    Phaser
    Phaser è un open veloce, gratuito e divertente
    framework di gioco HTML5 di origine che offre
    Rendering WebGL e Canvas attraverso
    browser Web desktop e mobili. Giochi
    può essere co...
    Scarica Phaser
  • 2
    Motore VASSAL
    Motore VASSAL
    VASSAL è un motore di gioco per creare
    versioni elettroniche della scheda tradizionale
    e giochi di carte. Fornisce supporto per
    rendering e interazione dei pezzi di gioco,
    e ...
    Scarica il motore VASSAL
  • 3
    OpenPDF - Fork di iText
    OpenPDF - Fork di iText
    OpenPDF è una libreria Java per la creazione
    e la modifica di file PDF con un LGPL e
    Licenza open source MPL. OpenPDF è il
    LGPL/MPL successore open source di iText,
    un ...
    Scarica OpenPDF - Fork di iText
  • 4
    SAGA GIS
    SAGA GIS
    SAGA - Sistema per Automatizzato
    Analisi Geoscientifiche - è un Geografico
    Software del sistema informativo (GIS) con
    immense capacità per i dati geografici
    elaborazione e ana...
    Scarica SAGA GIS
  • 5
    Toolbox per Java/JTOpen
    Toolbox per Java/JTOpen
    IBM Toolbox per Java / JTOpen è un
    libreria di classi Java che supportano il
    client/server e programmazione internet
    modelli su un sistema che esegue OS/400,
    i5/OS, o...
    Scarica Toolbox per Java/JTOpen
  • 6
    D3.js
    D3.js
    D3.js (o D3 per i documenti basati sui dati)
    è una libreria JavaScript che ti consente
    produrre dati dinamici e interattivi
    visualizzazioni nei browser web. Con D3
    tu...
    Scarica D3.js
  • Di Più "

Comandi Linux

  • 1
    adiff
    adiff
    abidiff - confronta gli ABI dei file ELF
    abidiff confronta il binario dell'applicazione
    Interfacce (ABI) di due librerie condivise
    in formato ELF. Emette un significato
    rapporto...
    Esegui abidif
  • 2
    abidw
    abidw
    abidw - serializza l'ABI di un ELF
    il file abidw legge una libreria condivisa in ELF
    formato ed emette una rappresentazione XML
    del suo ABI all’output standard. IL
    emesso...
    Corri costantemente
  • 3
    copac2xml
    copac2xml
    bibutils - conversione della bibliografia
    utilità...
    Esegui copac2xml
  • 4
    copto
    copto
    copt - ottimizzatore spioncino SYSNOPIS:
    copt file.. DESCRIZIONE: copt è un file
    ottimizzatore spioncino generico. Esso
    legge il codice dal suo input standard e
    scrive un...
    Corri copto
  • 5
    collect_stx_titles
    collect_stx_titles
    collect_stx_titles - raccogli il titolo
    dichiarazioni da documenti Stx...
    Eseguire collect_stx_titles
  • 6
    panca-gatling
    panca-gatling
    panca - benchmark http ...
    Esegui gatling-panca
  • Di Più "

Ad