АнглийскийФранцузскийИспанский

Ad


Значок OnWorks

lprng_certs - Интернет в облаке

Запустите lprng_certs в бесплатном хостинг-провайдере OnWorks через Ubuntu Online, Fedora Online, онлайн-эмулятор Windows или онлайн-эмулятор MAC OS

Это команда lprng_certs, которую можно запустить в провайдере бесплатного хостинга OnWorks, используя одну из наших многочисленных бесплатных онлайн-рабочих станций, таких как Ubuntu Online, Fedora Online, онлайн-эмулятор Windows или онлайн-эмулятор MAC OS.

ПРОГРАММА:

ИМЯ


lprng_certs - управление SSL-сертификатами lprng

СИНТАКСИС


lprng_certs вариант
Опции:
init - создать структуру каталогов
newca - создать новый корневой ЦС
defaults - установить новые значения по умолчанию для сертификатов
gen - сгенерировать пользователя, сервер или подписать сертификат
index [dir] - индексировать файлы сертификатов
verify [cert] - проверить файл сертификата
зашифровать ключевой файл
- установить или изменить пароль ключевого файла

ОПИСАНИЕ


Ассоциация lprng_certs Программа используется для управления сертификатами SSL для программного обеспечения LPRng. Там
Структура сертификата SSL состоит из иерархии сертификатов. Программное обеспечение LPRng
предполагает использование сертификатов следующих типов:

CA или root
Сертификат верхнего уровня или самозаверяющий сертификат.

подписание
Сертификат, который можно использовать для подписи других сертификатов. Это подписано
корневой ЦС или другой сертификат подписи.

user Сертификат, используемый пользователем для идентификации себя на сервере lpd.

сервер Сертификат, используемый LPD сервер, чтобы идентифицировать себя перед пользователем или другим
LPD сервера.

подписание Сертификаты


Все подписывающие сертификаты, включая корневой сертификат (корневой ЦС),
/etc/lprng/ssl.ca/ca.crt находятся в том же каталоге, что и корневой файл CA. Поочередно все
сертификатов подписи можно объединить и поместить в один файл, который по соглашению
предполагается, что он имеет то же имя, что и корневой файл CA, /etc/lprng/ssl.ca/ca.crt. В
ssl_ca_file, ssl_ca_pathкачества ssl_ca_key printcap и параметры конфигурации могут использоваться для
укажите расположение файлов корневого ЦС, каталог, содержащий сертификат подписи
файлы и файл закрытого ключа для корневого файла CA соответственно.

Корневой сертификат (файл корневого CA) /etc/lprng/ssl.ca/ca.crt имеет файл закрытого ключа
/etc/lprng/ssl.ca/ca.key. По соглашению, закрытые ключи для другой подписи
файлы сертификатов хранятся в файле сертификата.

Программное обеспечение OpenSSL требует, чтобы этот каталог также содержал набор хэш-файлов, которые
по сути, являются ссылками на эти файлы.

По умолчанию предполагается, что все подписывающие сертификаты находятся в том же каталоге, что и корневой каталог.
сертификат.

сервер Сертификаты


Сертификат, используемый LPD сервер хранятся в другом каталоге. Эти файлы не
на них должны быть хеш-ссылки. По соглашению, закрытые ключи для этих сертификатов
файлы хранятся в файле сертификата. Файл сертификата сервера указан
ssl_server_cert и имеет значение по умолчанию /etc/lprng/ssl.server/server.crt. Этот файл
содержит сертификат и закрытый ключ. Файл паролей сертификата сервера задается
домен ssl_server_password вариант со значением по умолчанию

и содержит пароль, используемый для расшифровки закрытого ключа сервера и использования его для
аутентификация. Этот ключевой файл должен быть прочитан только LPD сервера.

Информация о пользователе Сертификаты


Сертификаты, используемые пользователями, хранятся в отдельном каталоге в домашнем каталоге пользователей.
каталог. По соглашению закрытые ключи для этих файлов сертификатов хранятся в
файл сертификата.

Файл сертификата пользователя указывается в LPR_SSL_FILE переменная окружения, в противном случае
домен $ {HOME} /. Lpr / client.crt используется. Пароль берется из файла, указанного
LPR_SSL_ПАРОЛЬ переменная окружения, в противном случае $ {HOME} /. Lpr / client.pwd файл читается.

С ПОМОЩЬЮ LPRNG_CERTS


Организация сертификатов SSL, используемых LPRng, аналогична организации, используемой другими
такие программы, как апаш mod_ssl служба поддержки. lprng_certs программа используется для создания
структура каталогов, создайте сертификаты для корневого центра сертификации, подписи, пользователя и серверов.
Чтобы упростить управление, предоставляется следующая поддержка.

lprng_certs инициализации


Эта команда создает каталоги, используемые сервером lpd. Это полезно при настройке
новое LPD сервера.

lprng_certs Newca


Эта команда создает самозаверяющий сертификат, подходящий для использования в качестве корневого сертификата ЦС.
Он также устанавливает набор значений по умолчанию для создания других сертификатов.

lprng_certs по умолчанию


Эта команда используется для изменения набора значений по умолчанию.

Перечислены значения по умолчанию, которые не требуют пояснений, за исключением значения параметра
подписавшийся сертификат. По умолчанию корневой ЦС может использоваться для подписи сертификатов. Однако
также можно использовать сертификат подписи. Это позволяет делегировать право подписи
без ущерба для безопасности корневого центра сертификации.

lprng_certs поколения


Это используется для создания сертификата пользователя, сервера или подписи.

lprng_certs индекс


Это используется для создания индексов для сертификатов подписи.

lprng_certs проверить [сертификат]


Это проверяет файл сертификата с помощью Openssl OpenSSL проверить команда.

lprng_certs шифровать ключевой файл


Это удаляет всю ключевую информацию из ключевого файла, повторно шифрует ключевую информацию и
помещает зашифрованную ключевую информацию в файл.

ЛПРнг ДОПОЛНИТЕЛЬНЫЕ УСЛУГИ, НЕ ВКЛЮЧЕННЫЕ В ПАКЕТ


Вариант Назначение
ssl_ca_path каталог, содержащий сертификаты подписи SSL
ssl_ca_file файл, содержащий корневой ЦС или все сертификаты подписи SSL
ssl_server_cert файл сертификата для сервера
ssl_server_password файл, содержащий пароль для сервера-сервера
Файл сертификата клиента $ {HOME} /. Lpr / client.crt
$ {HOME} /. Lpr / client.pwd пароль закрытого ключа сертификата клиента

ОКРУЖАЮЩАЯ СРЕДА ПЕРЕМЕННЫЕ


LPR_SSL_FILE файл сертификата клиента
LPR_SSL_PASSWORD пароль закрытого ключа сертификата клиента

ВЫХОД статус


Возвращаются следующие значения выхода:

нуль (0) Успешное завершение.

ненулевая (! = 0) Произошла ошибка.

Используйте lprng_certs в Интернете с помощью сервисов onworks.net


Бесплатные серверы и рабочие станции

Скачать приложения для Windows и Linux

Команды Linux

Ad