EnglezăFrancezăSpaniolă

Ad


Favicon OnWorks

lprng_certs - Online în cloud

Rulați lprng_certs în furnizorul de găzduire gratuit OnWorks prin Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS

Aceasta este comanda lprng_certs care poate fi rulată în furnizorul de găzduire gratuit OnWorks folosind una dintre multiplele noastre stații de lucru online gratuite, cum ar fi Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS

PROGRAM:

NUME


lprng_certs - gestionarea certificatelor SSL lprng

REZUMAT


lprng_certs opțiune
Opțiuni:
init - face structura directorului
newca - face o nouă rădăcină CA
implicite - setați noi valori implicite pentru certificate
gen - generează utilizator, server sau certificat de semnare
index [dir] - fișiere certificate de index
verify [cert] - verifică fișierul cert
criptează fișierul cheie
- setați sau modificați parola fișierului cheie

DESCRIERE


lprng_certs programul este utilizat pentru a gestiona certificatele SSL pentru software-ul LPRng. Acolo
Structura certificatului SSL constă dintr-o ierarhie de certificate. Software-ul LPRng
presupune că vor fi utilizate următoarele tipuri de certificate:

CA sau root
Un certificat de nivel superior sau autosemnat.

semnare
Un certificat care poate fi folosit pentru a semna alte certificate. Acesta este semnat de către
CA root sau alt certificat de semnare.

utilizator Un certificat utilizat de un utilizator pentru a se identifica pe serverul lpd.

server Un certificat folosit de lpd server pentru a se identifica pentru utilizator sau altcineva
lpd servere.

Semnare certificate


Toate certificatele de semnare, inclusiv certificatul rădăcină (CA rădăcină),
/etc/lprng/ssl.ca/ca.crt, se află în același director cu fișierul CA rădăcină. Alternativ, toate
a certificatelor de semnare pot fi concatenate și puse într-un singur fișier, care prin convenție
se presupune că are același nume ca fișierul CA rădăcină, /etc/lprng/ssl.ca/ca.crt. The
ssl_ca_file, ssl_ca_path, și ssl_ca_key Printcap și opțiunile de configurare pot fi folosite pentru
specificați locațiile fișierelor CA rădăcină, un director care conține certificatul de semnare
fișiere și, respectiv, fișierul cheie privată pentru fișierul CA rădăcină.

Certificatul rădăcină (fișierul CA rădăcină) /etc/lprng/ssl.ca/ca.crt are un fișier cu cheie privată
/etc/lprng/ssl.ca/ca.key, de asemenea. Prin convenție, cheile private pentru cealaltă semnătură
fișierele de certificat sunt stocate în fișierul de certificat.

Software-ul OpenSSL necesită ca acest director să conțină și un set de fișiere hash care
sunt, de fapt, legături către aceste fișiere.

În mod implicit, se presupune că toate certificatele de semnare sunt în același director cu rădăcină
certificat.

server de certificate


Certificatul folosit de lpd serverul sunt păstrate în alt director. Aceste fișiere nu
trebuie să aibă legături hash către ele. Prin convenție, cheile private pentru aceste certificate
fișierele sunt stocate în fișierul de certificat. Fișierul de certificat al serverului este specificat de
ssl_server_cert și are valoarea implicită /etc/lprng/ssl.server/server.crt. Acest fișier
conține certificatul și cheia privată. Fișierul cu parola certificatului serverului este specificat de
il parola_server_ssl opțiunea cu valoarea implicită

și conține parola folosită pentru a decripta cheia privată a serverului și pentru a o folosi pentru
autentificare. Acest fișier cheie ar trebui să fie citit numai de către lpd Server.

Utilizator certificate


Certificatele utilizate de utilizatori sunt păstrate într-un director separat în casa utilizatorilor
director. Prin convenție, cheile private pentru aceste fișiere de certificat sunt stocate în fișierul
fisierul certificatului.

Fișierul certificatului de utilizator este specificat de LPR_SSL_FILE variabilă de mediu, în caz contrar
il ${HOME}/.lpr/client.crt este folosit. Parola este preluată din fișierul specificat de
LPR_SSL_PASSWORD variabilă de mediu, în caz contrar ${HOME}/.lpr/client.pwd fișierul este citit.

UTILIZAREA LPRNG_CERTS


Organizarea certificatelor SSL utilizate de LPRng este similară cu cea folosită de alții
programe precum Apache mod_ssl a sustine. The lprng_certs programul este folosit pentru a crea
structura directorului, creați certificate pentru CA rădăcină, semnare, utilizator și servere.
Pentru a simplifica gestionarea, este oferit următorul suport.

lprng_certs înăuntru


Această comandă creează directoarele utilizate de serverul lpd. Este util la configurare
un nou lpd Server.

lprng_certs newca


Această comandă creează un certificat autosemnat, potrivit pentru utilizare ca certificat CA rădăcină.
De asemenea, stabilește un set de valori implicite pentru crearea altor certificate.

lprng_certs implicite


Această comandă este utilizată pentru a modifica setul de valori implicite.

Valorile implicite sunt enumerate și ar trebui să se explice de la sine, cu excepția valorii lui
semnatar certificat. În mod implicit, CA rădăcină poate fi folosită pentru a semna certificate. Cu toate acestea, a
certificatul de semnare poate fi folosit și. Acest lucru permite delegarea autorității de semnare
fără a compromite securitatea CA rădăcină.

lprng_certs gen


Acesta este folosit pentru a genera un utilizator, un server sau un certificat de semnare.

lprng_certs index


Acesta este folosit pentru a crea indecșii pentru certificatele de semnare.

lprng_certs verifica [cert]


Aceasta verifică fișierul certificat folosind Openssl OpenSSL verifica comanda.

lprng_certs criptați fişier cheie


Aceasta elimină toate informațiile cheie din fișierul cheie, recriptează informațiile cheie și
pune informațiile cheie criptate în fișier.

LPRng OPŢIUNI


Opțiune Scop
Directorul ssl_ca_path care deține certificatele de semnare SSL
ssl_ca_file care conține CA rădăcină sau toate certificatele de semnare SSL
fișierul cert ssl_server_cert pentru server
Fișierul ssl_server_password care conține parola pentru serverul serverului
${HOME}/.lpr/client.crt fișier certificat client
${HOME}/.lpr/client.pwd parola cheie privată a certificatului clientului

MEDIUL VARIABILE


Fișierul certificat de client LPR_SSL_FILE
LPR_SSL_PASSWORD parola cheie privată pentru certificatul clientului

EXIT STAREA


Sunt returnate următoarele valori de ieșire:

zero (0) Finalizarea cu succes.

diferit de zero (!=0) A aparut o eroare.

Utilizați lprng_certs online folosind serviciile onworks.net


Servere și stații de lucru gratuite

Descărcați aplicații Windows și Linux

Comenzi Linux

Ad