EngelsFransSpaans

Ad


OnWorks-favicon

lprng_certs - Online in de cloud

Voer lprng_certs uit in de gratis hostingprovider van OnWorks via Ubuntu Online, Fedora Online, Windows online emulator of MAC OS online emulator

Dit is de opdracht lprng_certs die kan worden uitgevoerd in de gratis hostingprovider van OnWorks met behulp van een van onze meerdere gratis online werkstations zoals Ubuntu Online, Fedora Online, Windows online emulator of MAC OS online emulator

PROGRAMMA:

NAAM


lprng_certs - lprng SSL-certificaatbeheer

KORTE INHOUD


lprng_certs optie
Opties:
init - mapstructuur maken
newca - maak een nieuwe root-CA
standaardwaarden - stel nieuwe standaardwaarden in voor certificaten
gen - genereer een gebruikers-, server- of ondertekeningscertificaat
index [dir] - index cert-bestanden
verifieer [cert] - verifieer het certificaatbestand
sleutelbestand versleutelen
- sleutelbestandwachtwoord instellen of wijzigen

PRODUCTBESCHRIJVING


De lprng_certs programma wordt gebruikt om SSL-certificaten voor de LPRng-software te beheren. Daar
De SSL-certificaatstructuur bestaat uit een hiërarchie van certificaten. De LPRng-software
gaat ervan uit dat de volgende soorten certificaten zullen worden gebruikt:

CA of root
Een certificaat op topniveau of zelfondertekend.

het ondertekenen van
Een certificaat dat kan worden gebruikt om andere certificaten te ondertekenen. Deze is ondertekend door de
root-CA of een ander handtekeningcertificaat.

gebruiker Een certificaat dat door een gebruiker wordt gebruikt om zichzelf bij de lpd-server te identificeren.

server Een certificaat dat wordt gebruikt door de lpd server om zichzelf te identificeren bij de gebruiker of anderen
lpd servers.

Signing Certificaten


Alle handtekeningcertificaten, inclusief het rootcertificaat (root CA),
/etc/lprng/ssl.ca/ca.crt, bevinden zich in dezelfde map als het root-CA-bestand. Afwisselend: allemaal
van de ondertekeningscertificaten kunnen worden samengevoegd en in één bestand worden geplaatst, volgens afspraak
Er wordt aangenomen dat het dezelfde naam heeft als het root-CA-bestand, /etc/lprng/ssl.ca/ca.crt. De
ssl_ca_bestand, ssl_ca_pad en ssl_ca_sleutel printcap en configuratie-opties kunnen worden gebruikt
specificeer de locaties van de root-CA-bestanden, een map met het handtekeningcertificaat
bestanden en respectievelijk het privésleutelbestand voor het root-CA-bestand.

Het rootcertificaat (root CA-bestand) /etc/lprng/ssl.ca/ca.crt heeft een privésleutelbestand
/etc/lprng/ssl.ca/ca.key ook. Volgens afspraak zijn de privésleutels voor de andere ondertekening
certificaatbestanden worden opgeslagen in het certificaatbestand.

De OpenSSL-software vereist dat deze map ook een reeks hash-bestanden bevat
zijn in feite koppelingen naar deze bestanden.

Standaard wordt aangenomen dat alle handtekeningcertificaten zich in dezelfde map bevinden als de root
certificaat.

server Certificaten


Het certificaat dat wordt gebruikt door de lpd server worden in een andere directory bewaard. Deze bestanden niet
moet hash-links naar hen hebben. Volgens afspraak zijn dit de privésleutels voor dit certificaat
bestanden worden opgeslagen in het certificaatbestand. Het servercertificaatbestand wordt gespecificeerd door de
ssl_server_cert en heeft de standaardwaarde /etc/lprng/ssl.server/server.crt. Dit bestand
bevat het certificaat en de privésleutel. Het wachtwoordbestand voor het servercertificaat wordt opgegeven door
de ssl_server_wachtwoord optie met de standaardwaarde

en bevat het wachtwoord dat wordt gebruikt om de privésleutel van de server te decoderen en te gebruiken
authenticatie. Dit sleutelbestand mag alleen worden gelezen door de lpd server.

Gebruiker Certificaten


De door gebruikers gebruikte certificaten worden bewaard in een aparte map in het gebruikershome
map. Volgens afspraak worden de privésleutels voor deze certificaatbestanden opgeslagen in de
certificaat bestand.

Het gebruikerscertificaatbestand wordt gespecificeerd door de LPR_SSL_FILE omgevingsvariabele, anders
de ${HOME}/.lpr/client.crt is gebruikt. Het wachtwoord wordt gehaald uit het bestand dat is opgegeven door de
LPR_SSL_PASSWORD omgevingsvariabele, anders de ${HOME}/.lpr/client.pwd bestand wordt gelezen.

GEBRUIK MAKEND VAN LPRNG_CERTS


De organisatie van de SSL-certificaten die door LPRng worden gebruikt, is vergelijkbaar met die van anderen
programma's zoals de apache mod_ssl steun. De lprng_certs programma wordt gebruikt om te creëren
de directorystructuur, maak certificaten aan voor de root-CA, ondertekening, gebruiker en servers.
Om het beheer eenvoudig te maken, wordt de volgende ondersteuning geboden.

lprng_certs init


Met dit commando worden de mappen aangemaakt die door de lpd-server worden gebruikt. Het is handig bij het instellen
een nieuwe lpd server.

lprng_certs newca


Met deze opdracht wordt een zelfondertekend certificaat gemaakt, geschikt voor gebruik als root-CA-certificaat.
Het stelt ook een reeks standaardwaarden in voor het maken van andere certificaten.

lprng_certs defaults


Deze opdracht wordt gebruikt om de set standaardwaarden te wijzigen.

De standaardwaarden worden vermeld en spreken voor zich, behalve de waarde van de
ondertekenaar certificaat. Standaard kan de root-CA worden gebruikt om certificaten te ondertekenen. Echter, een
handtekeningcertificaat kan ook worden gebruikt. Dit maakt delegatie van tekenbevoegdheid mogelijk
zonder de veiligheid van de root-CA in gevaar te brengen.

lprng_certs soort


Dit wordt gebruikt om een ​​gebruikers-, server- of handtekeningcertificaat te genereren.

lprng_certs index


Dit wordt gebruikt om de indexen voor de handtekeningcertificaten te maken.

lprng_certs controleren [cert]


Hiermee wordt het certificaatbestand gecontroleerd met behulp van Openssl openssl controleren opdracht.

lprng_certs encrypt sleutelbestand


Hierdoor wordt alle sleutelinformatie uit het sleutelbestand verwijderd, wordt de sleutelinformatie opnieuw gecodeerd en
Het plaatst de gecodeerde sleutelinformatie in het bestand.

LPRng OPTIES


Optie Doel
ssl_ca_path map met de SSL-ondertekeningscertificaten
ssl_ca_file-bestand met de root-CA of alle SSL-ondertekeningscertificaten
ssl_server_cert cert-bestand voor de server
ssl_server_password bestand met het wachtwoord voor de serverserver
${HOME}/.lpr/client.crt clientcertificaatbestand
${HOME}/.lpr/client.pwd clientcertificaat privésleutelwachtwoord

MILIEU VARIABELEN


LPR_SSL_FILE clientcertificaatbestand
LPR_SSL_PASSWORD privésleutelwachtwoord voor clientcertificaat

EXIT STATUS


De volgende exit-waarden worden geretourneerd:

nul (0) Succesvolle voltooing.

niet nul (!=0) Er is een fout opgetreden.

Gebruik lprng_certs online met behulp van onworks.net-services


Gratis servers en werkstations

Windows- en Linux-apps downloaden

Linux-commando's

Ad