InglêsFrancêsEspanhol

Ad


favicon do OnWorks

grid-ca-create - Online na nuvem

Execute o grid-ca-create no provedor de hospedagem gratuita OnWorks no Ubuntu Online, Fedora Online, emulador online do Windows ou emulador online do MAC OS

Este é o comando grid-ca-create que pode ser executado no provedor de hospedagem gratuita OnWorks usando uma de nossas várias estações de trabalho online gratuitas, como Ubuntu Online, Fedora Online, emulador online do Windows ou emulador online do MAC OS

PROGRAMA:

NOME


grid-ca-create - Crie um CA para assinar certificados para uso em uma grade

SINOPSE


grade-ca-criar [-h | -ajuda | -usage | -version | -versions] [-openssl-help]

grade-ca-criar [OPÇÕES] [OPENSSL-OPÇÕES]

DESCRIÇÃO


A grade-ca-criar programa cria um certificado CA autoassinado e arquivos relacionados necessários
para usar o CA com outras ferramentas Globus. o grade-ca-criar solicitações do programa para informações
usar para gerar o certificado CA, mas os prompts podem ser evitados usando o comando
opções de linha.

Por padrão, o grade-ca-criar programa cria o certificado de CA autoassinado e o instala
na máquina atual em seu diretório de certificado confiável e cria um tarball de origem
que pode ser usado para gerar um pacote RPM para a CA. Se o pacote RPM estiver instalado
em uma máquina, os usuários dessa máquina podem criar solicitações de certificado para usuário, host ou
certificados de identidade de serviço a serem assinados pelo certificado CA gerado pela execução
grade-ca-criar.

Se executado como um usuário privilegiado, o grade-ca-criar programa cria o certificado CA e
arquivos de suporte no certificado CA e política de assinatura são instalados no
Diretório / etc / grid-security. Caso contrário, os arquivos são

OPÇÕES


O conjunto completo de opções de linha de comando para grade-ca-criar segue. Em adição a isto,
opções desconhecidas serão passadas para o comando openssl ao criar o autoassinado
certificado.

-ajuda, -h, -uso
Exibir as opções de linha de comando para grade-ca-criar e sair.

-versão, -versões
Mostra o número da versão do grade-ca-criar comando. A segunda forma inclui
mais detalhes.

-força
Substitua o CA existente no diretório de destino, se houver.

-bits BITS
Crie um certificado CA com uma chave BITS longa RSA [4096]

-noint
Execute em modo não interativo. Isso irá escolher os padrões para os parâmetros ou aqueles
especificado na linha de comando sem solicitar. Esta opção também implica -força.

-dir DIRETÓRIO
Crie o CA em DIRETÓRIO. O DIRETÓRIO não deve existir antes de correr
grade-ca-criar.

-sujeito ASSUNTO
Use ASSUNTO como o nome do assunto da CA autoassinada a ser criada. Se este não for
especificado na linha de comando, grade-ca-criar usará como padrão o nome do assunto
cn = Globus CA simples, ou = $ HOSTNAME, ou = GlobusTest, o = Grade.

-o email ENDEREÇO
Use ENDEREÇO como o endereço de e-mail da CA. As instruções padrão geradas por
grade-ca-criar diga aos usuários para enviar a solicitação de certificado para este endereço. Se isso é
não especificado na linha de comando, grade-ca-criar será padronizado como $ LOGNAME @ $ HOSTNAME.

-dias DIAS
Defina a vida útil padrão do certificado CA autoassinado para DIAS. Se não for definido, o
grade-ca-criar o programa será padronizado para 1825 dias (5 anos).

-passar SENHA
Use a corda SENHA para proteger a chave privada da CA. Isso é útil para automatizar
CA simples, mas pode tornar mais fácil comprometer a CA se alguém obtiver um shell em
a máquina que armazena a chave privada da CA.

-sem compilação
Desative a criação de um tarball de origem para distribuir as informações públicas da CA para
outras máquinas. O tarball de origem pode ser criado posteriormente usando o pacote grid-ca
comando.

-g
Crie um pacote GPT binário contendo as novas informações públicas da CA. O pacote
será criado no diretório de trabalho atual. Este pacote pode ser implantado com
que o gpt-instalar ferramenta.

-b
Crie um pacote GPT binário contendo as novas informações públicas da CA que são
compatível com versões anteriores com GPT 3.2. Os pacotes criados desta maneira funcionarão com
Kit de ferramentas Globus 2.0.0-5.0.x.

EXEMPLOS


Crie um CA simples em $ HOME / SimpleCA:

% grid-ca-create -noint -dir $ HOME / SimpleCA

C ertificado A uthority S etup

Este script irá configurar uma Autoridade de Certificação para assinar Globus
certificados de usuários. Ele também irá gerar um pacote CA simples
que pode ser distribuído aos usuários da CA.

As informações da CA sobre os certificados que distribui irão
ser mantido em:

/ home / juser / SimpleCA

O nome do assunto exclusivo para este CA é:

cn = Globus CA simples, ou = simpleCA-grid.example.org, ou = GlobusTest, o = Grade

Permissões insuficientes para instalar CA no certificado confiável
diretório (tentou $ {sysconfdir} / grid-security / certificates e
$ {datadir} / certificados)
Criando tarball de origem RPM ... concluído
globus_simple_ca_0146c503.tar.gz

MEIO AMBIENTE


As seguintes variáveis ​​de ambiente afetam a execução de grade-ca-criar:

GLOBUS_LOCATION
Caminho de instalação não padrão do kit de ferramentas Globus.

Use grid-ca-create online usando serviços onworks.net


Servidores e estações de trabalho gratuitos

Baixar aplicativos Windows e Linux

Comandos Linux

Ad