Angielskifrancuskihiszpański

Ad


Ulubiona usługa OnWorks

grid-ca-create - Online w chmurze

Uruchom grid-ca-create w bezpłatnym dostawcy hostingu OnWorks w systemie Ubuntu Online, Fedora Online, emulatorze online systemu Windows lub emulatorze online systemu MAC OS

To jest polecenie grid-ca-create, które można uruchomić w bezpłatnym dostawcy hostingu OnWorks przy użyciu jednej z naszych wielu bezpłatnych stacji roboczych online, takich jak Ubuntu Online, Fedora Online, emulator online systemu Windows lub emulator online systemu MAC OS

PROGRAM:

IMIĘ


grid-ca-create — Utwórz urząd certyfikacji do podpisywania certyfikatów do użytku w sieci grid

STRESZCZENIE


siatka-ca-tworzenie [ -h | -pomoc | -wykorzystanie | -wersja | -wersje ] [ -openssl-help]

siatka-ca-tworzenie [ OPCJE ] [ OPCJE OPENSSL ]

OPIS


Połączenia siatka-ca-tworzenie program tworzy certyfikat CA z podpisem własnym i potrzebne pliki
aby używać urzędu certyfikacji z innymi narzędziami Globus. The siatka-ca-tworzenie program pyta o informacje
którego należy użyć do wygenerowania certyfikatu urzędu certyfikacji, ale monitów można uniknąć, używając polecenia
opcje linii.

Domyślnie siatka-ca-tworzenie program tworzy certyfikat CA z podpisem własnym, instaluje go
na bieżącej maszynie w jej katalogu zaufanych certyfikatów i tworzy źródłową paczkę tar
którego można użyć do wygenerowania pakietu RPM dla urzędu certyfikacji. Jeśli pakiet RPM jest zainstalowany
na komputerze użytkownicy na tym komputerze mogą tworzyć żądania certyfikatów dla użytkownika, hosta lub
certyfikaty tożsamości usługi, które mają być podpisane przez certyfikat CA wygenerowany przez uruchomienie
siatka-ca-tworzenie.

Jeśli zostanie uruchomiony jako użytkownik uprzywilejowany, plik siatka-ca-tworzenie program tworzy certyfikat CA i
pliki obsługi w certyfikacie urzędu certyfikacji i zasady podpisywania są instalowane w pliku
Katalog /etc/grid-security. W przeciwnym razie pliki są

OPCJE


Pełny zestaw opcji wiersza poleceń do siatka-ca-tworzenie następuje. Oprócz nich,
nieznane opcje zostaną przekazane do polecenia openssl podczas tworzenia pliku z podpisem własnym
certyfikat.

-Wsparcie, -H, -stosowanie
Wyświetl opcje wiersza polecenia, aby siatka-ca-tworzenie i wyjść.

-wersja, -wersje
Wyświetl numer wersji siatka-ca-tworzenie Komenda. Druga forma zawiera
więcej szczegółów.

-siła
Zastąp istniejący urząd certyfikacji w katalogu docelowym, jeśli taki istnieje.

-bity BITS
Utwórz certyfikat CA z długim kluczem RSA BITS [4096]

-nie
Uruchom w trybie nieinteraktywnym. Spowoduje to wybranie wartości domyślnych parametrów lub tych
określone w wierszu poleceń bez monitowania. Ta opcja oznacza również -siła.

-reż KATALOG
Utwórz urząd certyfikacji w KATALOG, KATALOG nie może istnieć przed uruchomieniem
siatka-ca-tworzenie.

-Przedmiot GRUPA
Zastosowanie GRUPA jako nazwę podmiotu urzędu certyfikacji z podpisem własnym, który ma zostać utworzony. Jeśli tak nie jest
określone w wierszu poleceń, siatka-ca-tworzenie domyślnie użyje nazwy podmiotu
cn=Globus Simple CA, ou=$NAZWA HOSTU, ou=GlobusTest, o=Siatka.

-e-mail ADRES
Zastosowanie ADRES jako adres e-mail urzędu certyfikacji. Domyślne instrukcje wygenerowane przez
siatka-ca-tworzenie poinstruuj użytkowników, aby wysłali żądanie certyfikatu na ten adres. Jeśli to jest
nieokreślone w wierszu poleceń, siatka-ca-tworzenie domyślnie będzie mieć wartość $LOGNAME@$HOSTNAME.

-dni DNI
Ustaw domyślny okres ważności certyfikatu urzędu certyfikacji z podpisem własnym na DNI. Jeśli nie jest ustawiony,
siatka-ca-tworzenie program domyślnie ustawi 1825 dni (5 lat).

-przechodzić HASŁO
Użyj ciągu HASŁO w celu ochrony klucza prywatnego urzędu certyfikacji. Jest to przydatne do automatyzacji
Prosty urząd certyfikacji, ale może ułatwić złamanie zabezpieczeń urzędu certyfikacji, jeśli ktoś zdobędzie powłokę
maszyna przechowująca klucz prywatny urzędu certyfikacji.

-bez kompilacji
Wyłącz tworzenie źródłowego archiwum tar służącego do rozpowszechniania informacji publicznych urzędu certyfikacji
inne maszyny. Źródłowe archiwum tar można utworzyć później, używając pliku pakiet gridca
dowództwo.

-g
Utwórz binarny pakiet GPT zawierający informacje publiczne nowego urzędu certyfikacji. Paczka
zostanie utworzony w bieżącym katalogu roboczym. Ten pakiet można wdrożyć za pomocą
dotychczasowy instalacja gpt narzędziem.

-b
Utwórz binarny pakiet GPT zawierający publiczne informacje o nowym urzędzie certyfikacji
wstecznie kompatybilny z GPT 3.2. Pakiety utworzone w ten sposób będą działać
Zestaw narzędzi Globus 2.0.0-5.0.x.

PRZYKŁADY


Utwórz prosty urząd certyfikacji w $HOME/SimpleCA:

% grid-ca-create -noint -dir $HOME/SimpleCA

Konfiguracja urzędu certyfikacji

Ten skrypt skonfiguruje urząd certyfikacji do podpisywania Globusa
certyfikaty użytkowników. Wygeneruje również prosty pakiet CA
które można rozesłać użytkownikom urzędu certyfikacji.

Informacje urzędu certyfikacji dotyczące certyfikatów, które dystrybuuje, zostaną udostępnione
być przechowywane w:

/home/juser/SimpleCA

Unikalna nazwa podmiotu tego urzędu certyfikacji to:

cn=Globus Simple CA, ou=simpleCA-grid.example.org, ou=GlobusTest, o=Grid

Niewystarczające uprawnienia do zainstalowania urzędu certyfikacji w zaufanym certyfikacie
katalog (próbowałem ${sysconfdir}/grid-security/certificates i
${datadir}/certyfikaty)
Tworzenie źródłowego archiwum tar RPM... zrobione
globus_simple_ca_0146c503.tar.gz

ŚRODOWISKO


Następujące zmienne środowiskowe wpływają na wykonanie siatka-ca-tworzenie:

GLOBUS_LOCATION
Niestandardowa ścieżka instalacji pakietu narzędzi Globus.

Korzystaj z usługi grid-ca-create online, korzystając z usług onworks.net


Darmowe serwery i stacje robocze

Pobierz aplikacje Windows i Linux

Komendy systemu Linux

Ad