EngelsFransSpaans

Ad


OnWorks-favicon

grid-ca-create - Online in de cloud

Voer grid-ca-create uit in de gratis hostingprovider van OnWorks via Ubuntu Online, Fedora Online, Windows online emulator of MAC OS online emulator

Dit is de opdracht grid-ca-create die kan worden uitgevoerd in de gratis hostingprovider van OnWorks met behulp van een van onze meerdere gratis online werkstations zoals Ubuntu Online, Fedora Online, Windows online emulator of MAC OS online emulator

PROGRAMMA:

NAAM


grid-ca-create - Creëer een CA om certificaten te ondertekenen voor gebruik op een grid

KORTE INHOUD


grid-ca-creëren [ -h | -help | -gebruik | -versie | -versies] [ -openssl-help]

grid-ca-creëren [ OPTIES ] [ OPENSSL-OPTIES ]

PRODUCTBESCHRIJVING


De grid-ca-creëren programma maakt een zelfondertekend CA-certificaat en gerelateerde bestanden die nodig zijn
om de CA te gebruiken met andere Globus-tools. De grid-ca-creëren programma vraagt ​​om informatie
gebruiken om het CA-certificaat te genereren, maar de prompts kunnen worden vermeden door de opdracht te gebruiken
lijn opties.

Standaard is de grid-ca-creëren programma maakt het zelfondertekende CA-certificaat aan en installeert het
op de huidige machine in de map met vertrouwde certificaten en maakt een broncode-tarball
die kan worden gebruikt om een ​​RPM-pakket voor de CA te genereren. Als het RPM-pakket is geïnstalleerd
op een machine kunnen gebruikers op die machine certificaataanvragen maken voor gebruiker, host of
service-identiteitscertificaten die moeten worden ondertekend door het CA-certificaat dat is gegenereerd door te draaien
grid-ca-creëren.

Als het wordt uitgevoerd als een bevoorrechte gebruiker, wordt het grid-ca-creëren programma maakt het CA-certificaat en
ondersteuningsbestanden in het CA-certificaat en het ondertekeningsbeleid worden geïnstalleerd in het
/etc/grid-security map. Anders zijn de bestanden

OPTIES


De volledige set opdrachtregelopties om grid-ca-creëren volgt. Als toevoeging op deze,
onbekende opties worden doorgegeven aan de opdracht openssl bij het maken van de zelfondertekende
certificaat.

-helpen, -H, -gebruik
Geef de opdrachtregelopties weer om grid-ca-creëren en verlaat.

-versie, -versies
Geef het versienummer van de . weer grid-ca-creëren opdracht. De tweede vorm omvat:
meer details.

-dwingen
Overschrijf bestaande CA in de bestemmingsdirectory als die bestaat.

-stukjes BITS
Een CA-certificaat maken met een lange BITS RSA-sleutel [4096]

-noint
Uitvoeren in niet-interactieve modus. Dit kiest standaardinstellingen voor parameters of die
opgegeven op de opdrachtregel zonder te vragen. Deze optie houdt ook in -dwingen.

- richt DIRECTORY
Maak de CA in DIRECTORY. De DIRECTORY mag niet bestaan ​​voorafgaand aan het uitvoeren
grid-ca-creëren.

-onderwerp ONDERWERP
Te gebruiken ONDERWERP als de onderwerpnaam van de zelfondertekende CA die moet worden gemaakt. Als dit niet het geval is
opgegeven op de opdrachtregel, grid-ca-creëren zal standaard de onderwerpnaam gebruiken
cn=Globus Simple CA, ou=$HOSTNAME, ou=GlobusTest, o=Grid.

-e-mail ADRES
Te gebruiken ADRES als het e-mailadres van de CA. De standaardinstructies gegenereerd door
grid-ca-creëren vertel gebruikers om het certificaatverzoek naar dit adres te mailen. Als dit is
niet opgegeven op de opdrachtregel, grid-ca-creëren wordt standaard ingesteld op $LOGNAME@$HOSTNAME.

-dagen DAGEN
Stel de standaardlevensduur van het zelfondertekende CA-certificaat in op DAGEN. Indien niet ingesteld, de
grid-ca-creëren programma wordt standaard ingesteld op 1825 dagen (5 jaar).

-doorgang WACHTWOORD
Gebruik de tekenreeks WACHTWOORD om de privésleutel van de CA te beschermen. Dit is handig voor automatisering
Eenvoudige CA, maar kan het gemakkelijker maken om de CA te compromitteren als iemand een shell krijgt
de machine die de privésleutel van de CA opslaat.

-niet gebouwd
Schakel het bouwen van een bron-tarball uit voor het verspreiden van de openbare informatie van de CA
andere machines. De bron-tarball kan later worden gemaakt met behulp van de grid-ca-pakket
opdracht.

-g
Maak een binair GPT-pakket met de openbare informatie van de nieuwe CA. Het pakket
wordt gemaakt in de huidige werkdirectory. Dit pakket kan worden ingezet door met
de gpt-installatie gereedschap.

-b
Maak een binair GPT-pakket met daarin de openbare informatie van de nieuwe CA
achterwaarts compatibel met GPT 3.2. Pakketten die op deze manier zijn gemaakt, werken met
Globus-toolkit 2.0.0-5.0.x.

Voorbeelden


Creëer een eenvoudige CA in $HOME/SimpleCA:

% grid-ca-create -noint -dir $HOME/SimpleCA

C ertificaatautoriteit instellen

Dit script stelt een certificeringsinstantie in voor het ondertekenen van Globus
gebruikers certificaten. Het genereert ook een eenvoudig CA-pakket
die kunnen worden verspreid onder de gebruikers van de CA.

De CA-informatie over de certificaten die het verspreidt, zal
bewaard worden in:

/home/juser/SimpleCA

De unieke onderwerpnaam voor deze CA is:

cn=Globus Simple CA, ou=simpleCA-grid.example.org, ou=GlobusTest, o=Grid

Onvoldoende machtigingen om CA in het vertrouwde certificaat te installeren
directory (geprobeerd ${sysconfdir}/grid-security/certificates en
${datadir}/certificaten)
RPM source tarball maken... klaar
globus_simple_ca_0146c503.tar.gz

MILIEU


De volgende omgevingsvariabelen zijn van invloed op de uitvoering van: grid-ca-creëren:

Globus_Location
Niet-standaard installatiepad van de Globus-toolkit.

Gebruik grid-ca-create online met behulp van onworks.net-services


Gratis servers en werkstations

Windows- en Linux-apps downloaden

Linux-commando's

Ad