АнглийскийФранцузскийИспанский

Ad


Значок OnWorks

grid-ca-create - Интернет в облаке

Запустите grid-ca-create в бесплатном хостинг-провайдере OnWorks через Ubuntu Online, Fedora Online, онлайн-эмулятор Windows или онлайн-эмулятор MAC OS

Это команда grid-ca-create, которую можно запустить в бесплатном хостинг-провайдере OnWorks, используя одну из наших многочисленных бесплатных онлайн-рабочих станций, таких как Ubuntu Online, Fedora Online, онлайн-эмулятор Windows или онлайн-эмулятор MAC OS.

ПРОГРАММА:

ИМЯ


grid-ca-create - создать центр сертификации для подписи сертификатов для использования в сетке.

СИНТАКСИС


сетка-ca-create [-h | -help | -использование | -версия | -версии] [-openssl-help]

сетка-ca-create [OPTIONS] [OPENSSL-OPTIONS]

ОПИСАНИЕ


Ассоциация сетка-ca-create программа создает самозаверяющий сертификат CA и необходимые файлы
использовать CA с другими инструментами Globus. В сетка-ca-create программа запрашивает информацию
использовать для создания сертификата CA, но подсказок можно избежать с помощью команды
параметры линии.

По умолчанию, сетка-ca-create программа создает самоподписанный сертификат CA, устанавливает его
на текущем компьютере в каталоге доверенных сертификатов и создает архив с исходным кодом
который можно использовать для создания пакета RPM для CA. Если установлен пакет RPM
на машине пользователи на этой машине могут создавать запросы сертификатов для пользователя, хоста или
сертификаты удостоверения службы, которые должны быть подписаны сертификатом CA, созданным при запуске
сетка-ca-create.

При запуске от имени привилегированного пользователя сетка-ca-create программа создает сертификат CA и
файлы поддержки в сертификате ЦС и политика подписи устанавливаются в
Каталог / etc / grid-security. В противном случае файлы

ДОПОЛНИТЕЛЬНЫЕ УСЛУГИ, НЕ ВКЛЮЧЕННЫЕ В ПАКЕТ


Полный набор параметров командной строки для сетка-ca-create следует. В дополнение к этому,
неизвестные параметры будут переданы команде openssl при создании самозаверяющего
сертификат.

-помощь, -час, -использование
Отобразите параметры командной строки, чтобы сетка-ca-create и выйти.

-версия, -версии
Показать номер версии сетка-ca-create команда. Вторая форма включает
более подробно.

-сила
Замените существующий ЦС в целевом каталоге, если он существует.

-биты BITS
Создайте сертификат CA с длинным RSA-ключом BITS [4096]

-ноинт
Запускать в неинтерактивном режиме. Это выберет значения по умолчанию для параметров или тех
указывается в командной строке без запроса. Этот вариант также подразумевает -сила.

-дир СПРАВОЧНИК
Создайте центр сертификации в СПРАВОЧНИК, СПРАВОЧНИК не должно существовать до запуска
сетка-ca-create.

-тема ПРЕДМЕТ
Используйте ПРЕДМЕТ в качестве имени субъекта самозаверяющего ЦС, который нужно создать. Если это не так
указанный в командной строке, сетка-ca-create по умолчанию будет использоваться имя субъекта
cn = Globus Simple CA, ou = $ HOSTNAME, ou = GlobusTest, o = Grid.

-электронное письмо АДРЕС
Используйте АДРЕС как адрес электронной почты CA. Инструкции по умолчанию, сгенерированные
сетка-ca-create попросите пользователей отправить запрос на сертификат по этому адресу. Если это
не указан в командной строке, сетка-ca-create по умолчанию будет $ LOGNAME @ $ HOSTNAME.

-дней ДНИ
Установите время жизни самозаверяющего сертификата CA по умолчанию на ДНИ. Если не установлен,
сетка-ca-create программа по умолчанию будет 1825 дней (5 лет).

-проходить PASSWORD
Используйте строку PASSWORD для защиты закрытого ключа CA. Это полезно для автоматизации
Простой CA, но может облегчить взлом CA, если кто-то получит оболочку на
машина, на которой хранится закрытый ключ CA.

-нет сборки
Отключить сборку архива с исходными кодами для распространения общедоступной информации ЦС по
другие машины. Архив с исходным кодом можно создать позже, используя сетка-ca-пакет
команда.

-g
Создайте двоичный пакет GPT, содержащий общедоступную информацию нового центра сертификации. Пакет
будет создан в текущем рабочем каталоге. Этот пакет можно развернуть с помощью
домен gpt-установка инструмент.

-b
Создайте двоичный пакет GPT, содержащий общедоступную информацию нового ЦС, которая
обратно совместим с GPT 3.2. Пакеты, созданные таким образом, будут работать с
Инструментарий Globus 2.0.0-5.0.x.

ПРИМЕРЫ


Создайте простой CA в $ HOME / SimpleCA:

% grid-ca-create -noint -dir $ HOME / SimpleCA

СЕРТИФИКАЦИОННЫЙ НАСТРОЙКА

Этот скрипт настроит центр сертификации для подписи Globus.
сертификаты пользователей. Он также сгенерирует простой пакет CA
которые могут быть распространены среди пользователей CA.

Информация CA о распространяемых им сертификатах будет
храниться в:

/ главная / джузер / SimpleCA

Уникальное имя субъекта для этого ЦС:

cn = Globus Simple CA, ou = simpleCA-grid.example.org, ou = GlobusTest, o = Grid

Недостаточно прав для установки CA в доверенный сертификат
каталог (пробовал $ {sysconfdir} / grid-security / Certificates и
$ {datadir} / сертификаты)
Создание архива с исходным кодом RPM ... готово
globus_simple_ca_0146c503.tar.gz

ОКРУЖАЮЩАЯ СРЕДА


Следующие переменные среды влияют на выполнение сетка-ca-create:

ГЛОБУС_LOCATION
Нестандартный путь установки инструментария Globus.

Используйте grid-ca-create онлайн с помощью сервисов onworks.net


Бесплатные серверы и рабочие станции

Скачать приложения для Windows и Linux

Команды Linux

Ad