InglesPransesEspanyol

Ad


OnWorks favicon

grid-ca-create - Online sa Cloud

Patakbuhin ang grid-ca-create sa OnWorks na libreng hosting provider sa Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

Ito ang command grid-ca-create na maaaring patakbuhin sa OnWorks na libreng hosting provider gamit ang isa sa aming maramihang libreng online na workstation gaya ng Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

PROGRAMA:

NAME


grid-ca-create - Lumikha ng CA upang pumirma ng mga sertipiko para magamit sa isang grid

SINOPSIS


grid-ca-create [ -h | -tulong | -gamit | -bersyon | -versions ] [ -openssl-help]

grid-ca-create [ OPSYON ] [ OPENSSL-OPTIONS ]

DESCRIPTION


Ang grid-ca-create Ang programa ay lumilikha ng isang self-signed CA certificate at mga kaugnay na file na kailangan
upang gamitin ang CA sa iba pang mga tool ng Globus. Ang grid-ca-create mga prompt ng programa para sa impormasyon
gamitin upang makabuo ng CA certificate, ngunit ang mga senyas ay maaaring iwasan sa pamamagitan ng paggamit ng command
mga pagpipilian sa linya.

Sa pamamagitan ng default, ang grid-ca-create Lumilikha ang program ng self-signed CA certificate, ini-install ito
sa kasalukuyang makina sa pinagkakatiwalaang direktoryo ng certificate nito, at lumilikha ng pinagmulang tarball
na maaaring magamit upang bumuo ng isang RPM package para sa CA. Kung naka-install ang RPM package
sa isang machine, ang mga user sa machine na iyon ay maaaring gumawa ng mga kahilingan sa certificate para sa user, host, o
mga sertipiko ng pagkakakilanlan ng serbisyo na lalagdaan ng sertipiko ng CA na nabuo sa pamamagitan ng pagpapatakbo
grid-ca-create.

Kung tumakbo bilang isang privileged user, ang grid-ca-create ang programa ay lumilikha ng sertipiko ng CA at
mga support file sa CA certificate at patakaran sa pagpirma ay naka-install sa
/etc/grid-security directory. Kung hindi, ang mga file ay

Opsyon


Ang buong hanay ng mga opsyon sa command-line sa grid-ca-create sumusunod. Bilang karagdagan sa mga ito,
ang hindi kilalang mga opsyon ay ipapasa sa openssl command kapag gumagawa ng self-signed
sertipiko

-tulong, -h, -gamit
Ipakita ang mga opsyon sa command-line sa grid-ca-create at lumabas.

-bersyon, -mga bersyon
Ipakita ang numero ng bersyon ng grid-ca-create utos. Kasama sa pangalawang anyo
higit pang mga detalye.

-puwersa
I-overwite ang kasalukuyang CA sa direktoryo ng patutunguhan kung mayroon.

-mga piraso BITS
Lumikha ng CA certificate na may mahabang BITS na RSA key [4096]

-noint
Tumakbo sa non-interactive na mode. Pipili ito ng mga default para sa mga parameter o mga iyon
tinukoy sa command line nang walang pag-prompt. Ang pagpipiliang ito ay nagpapahiwatig din -puwersa.

-dir DIRECTORY
Lumikha ng CA sa DIRECTORY. ang DIRECTORY hindi dapat umiral bago tumakbo
grid-ca-create.

- paksa SUBJECT
paggamit SUBJECT bilang pangalan ng paksa ng self-sign na CA na gagawin. Kung hindi ito
tinukoy sa command-line, grid-ca-create ay magiging default sa paggamit ng pangalan ng paksa
cn=Globus Simple CA, ou=$HOSTNAME, ou=GlobusTest, o=Grid.

-email TIRAHAN
paggamit TIRAHAN bilang email address ng CA. Ang mga default na tagubiling nabuo ng
grid-ca-create sabihin sa mga user na i-mail ang kahilingan sa certificate sa address na ito. Kung ito ay
hindi tinukoy sa command-line, grid-ca-create ay magiging default sa $LOGNAME@$HOSTNAME.

-araw DAYS
Itakda ang default na buhay ng self-signed CA certificate sa DAYS. Kung hindi nakatakda, ang
grid-ca-create ang programa ay magiging default sa 1825 araw (5 taon).

-pasa PASSWORD
Gamitin ang string PASSWORD upang protektahan ang pribadong susi ng CA. Ito ay kapaki-pakinabang para sa pag-automate
Simple CA, ngunit maaaring gawing mas madaling ikompromiso ang CA kung may nakakuha ng shell sa
ang makina na nag-iimbak ng pribadong susi ng CA.

-nobuild
Huwag paganahin ang pagbuo ng source tarball para sa pamamahagi ng pampublikong impormasyon ng CA sa
iba pang mga makina. Ang source tarball ay maaaring malikha sa ibang pagkakataon sa pamamagitan ng paggamit ng grid-ca-package
utos.

-g
Gumawa ng binary GPT package na naglalaman ng pampublikong impormasyon ng bagong CA. Ang pakete
ay gagawin sa kasalukuyang gumaganang direktoryo. Maaaring i-deploy ang package na ito sa pamamagitan ng with
ang gpt-install tool.

-b
Gumawa ng binary GPT package na naglalaman ng bagong impormasyon ng CA
backward-compatible sa GPT 3.2. Gagana ang mga package na ginawa sa ganitong paraan
Globus Toolkit 2.0.0-5.0.x.

HALIMBAWA


Lumikha ng isang simpleng CA sa $HOME/SimpleCA:

% grid-ca-create -noint -dir $HOME/SimpleCA

C ertificate A awtoridad S etup

Ang script na ito ay magse-set up ng Certificate Authority para sa pagpirma sa Globus
mga sertipiko ng mga gumagamit. Ito rin ay bubuo ng isang simpleng pakete ng CA
na maaaring ipamahagi sa mga gumagamit ng CA.

Ang impormasyon ng CA tungkol sa mga sertipiko na ipapamahagi nito ay
itago sa:

/home/juser/SimpleCA

Ang natatanging pangalan ng paksa para sa CA na ito ay:

cn=Globus Simple CA, ou=simpleCA-grid.example.org, ou=GlobusTest, o=Grid

Hindi sapat na mga pahintulot na i-install ang CA sa pinagkakatiwalaang certificate
direktoryo (sinubukan ang ${sysconfdir}/grid-security/certificate at
${datadir}/certificate)
Gumagawa ng RPM source tarball... tapos na
globus_simple_ca_0146c503.tar.gz

Kapaligiran


Ang mga sumusunod na variable ng kapaligiran ay nakakaapekto sa pagpapatupad ng grid-ca-create:

GLOBUS_LOCATION
Hindi karaniwang landas sa pag-install ng Globus toolkit.

Gumamit ng grid-ca-create online gamit ang mga serbisyo ng onworks.net


Mga Libreng Server at Workstation

Mag-download ng Windows at Linux apps

Linux command

Ad