InglesPransesEspanyol

Ad


OnWorks favicon

grid-cert-request - Online sa Cloud

Patakbuhin ang grid-cert-request sa OnWorks na libreng hosting provider sa Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

Ito ang command grid-cert-request na maaaring patakbuhin sa OnWorks na libreng hosting provider gamit ang isa sa aming maramihang libreng online na workstation gaya ng Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

PROGRAMA:

NAME


grid-cert-request - Bumuo ng X.509 certificate request at kaukulang pribadong key

SINOPSIS


grid-cert-request -tulong | -h | -? | -gamit | -bersyon-bersyon

grid-cert-request [OPSYON]

DESCRIPTION


Ang grid-cert-request ang programa ay bumubuo ng isang X.509 Certificate Request at kaugnay
pribadong key para sa tinukoy na pangalan, host, o serbisyo. Ito ay inilaan upang magamit sa isang CA
ipinatupad gamit ang globus_simple_ca Pakete.

Ang default na pag-uugali ng grid-cert-request ay upang bumuo ng isang kahilingan sa sertipiko at pribado
key para sa gumagamit na nagpapatakbo ng command. Ang pangalan ng paksa ay nagmula sa gecos
impormasyon sa database ng password ng lokal na sistema, maliban kung ang -karaniwang pangalan, -cn, O -host
ginagamit ang mga opsyon sa command-line.

Sa pamamagitan ng default, grid-cert-request nagsusulat ng mga kahilingan sa sertipiko ng user at mga susi sa
Direktoryo ng $HOME/.globus, at mga kahilingan sa sertipiko ng host at serbisyo at mga susi sa
/etc/grid-security. Maaari itong ma-override sa pamamagitan ng paggamit ng -dir opsyon sa command-line.

Opsyon


Ang buong hanay ng mga opsyon sa command-line sa grid-cert-request ay:

-tulong, -h, -?, -gamit
Ipakita ang mga opsyon sa command-line sa grid-cert-request at lumabas.

-bersyon, -mga bersyon
Ipakita ang numero ng bersyon ng grid-cert-request utos. Kasama sa pangalawang anyo
higit pang mga detalye.

-cn NAME, -karaniwang pangalan NAME
Gumawa ng kahilingan sa certificate na may karaniwang bahagi ng pangalan ng paksa na nakatakda sa
NAME. Ito ay ginagamit upang lumikha ng mga sertipiko ng pagkakakilanlan ng gumagamit.

-dir DIRECTORY
Isulat ang kahilingan sa sertipiko at susi sa mga file sa direktoryo na tinukoy ni
DIRECTORY.

-prefix PREFIX
Gamitin ang string PREFIX bilang batayang pangalan ng certificate, certificate_request, at
key file sa halip na ang default. Para sa isang kahilingan sa sertipiko ng user, ang ibig sabihin nito
paggawa ng mga file na $HOME/.globus/'PREFIX'cert_request.pem, $HOME/.globus/'PREFIX'cert.pem,
at $HOME/.globus/'PREFIX'key.pem.

-AC CA-HASH
Gamitin ang configuration ng kahilingan sa certificate para sa CA na may pangalang hash CA-HASH
sa halip na ang default na CA na pinili sa pamamagitan ng pagtakbo grid-default-ca.

-salita
Panatilihing nakikita ang output mula sa OpenSSL certificate request command pagkatapos nito
kumpleto, sa halip na i-clear ang screen.

-interactive, -int
Mag-prompt para sa bawat bahagi ng pangalan ng paksa ng kahilingan, sa halip na bumuo
ang karaniwang pangalan mula sa iba pang mga opsyon sa command-line. Tandaan na ang mga CA ay maaaring hindi pumirma
mga sertipiko para sa mga pangalan ng paksa na hindi tumutugma sa kanilang mga patakaran sa pagpirma.

-puwersa
I-overwrite ang anumang kasalukuyang kahilingan sa certificate at pribadong key gamit ang bago.

-nopw, -mga node, -nopassphrase
Gumawa ng hindi naka-encrypt na pribadong key para sa certificate sa halip na mag-prompt para sa a
passphrase. Ito ang default na gawi para sa mga sertipiko ng host o serbisyo, ngunit hindi
inirerekomenda para sa mga sertipiko ng gumagamit.

-host FQDN
Gumawa ng kahilingan sa sertipiko para magamit sa isang partikular na host. Ang pagpipiliang ito ay nagiging sanhi din ng
pribadong key na nauugnay sa kahilingan sa certificate na ma-unencrypt. Ang FQDN
Ang argumento sa opsyong ito ay dapat na ganap na kwalipikadong domain name ng host na iyon
gagamit ng certificate na ito. Ang pangalan ng paksa ng sertipiko ay magmula sa
ang FQDN at ang opsyon sa serbisyo kung tinukoy ng -Service opsyon sa command-line. Kung
ang host para sa sertipiko ay may maraming pangalan, pagkatapos ay gamitin ang alinman sa -dns or -ip
mga opsyon sa command-line upang magdagdag ng mga kahaliling pangalan o address sa mga certificate.

-Service SERVICE
Gumawa ng kahilingan sa sertipiko para sa isang partikular na serbisyo sa isang host. Ang pangalan ng paksa ng
ang sertipiko ay magmula sa FQDN ipinasa bilang argumento sa -host
command-line na opsyon at ang SERVICE string.

-dns FQDN,...
Gumawa ng kahilingan sa certificate na naglalaman ng extension ng subjectAltName na naglalaman ng isa o
mas maraming host name. Ito ay ginagamit kapag ang isang sertipiko ay maaaring gamitin ng maramihang virtual
mga server o kung ang isang host ay may iba't ibang pangalan kapag nakipag-ugnayan sa loob o labas ng isang pribado
network. Maaaring isama ang maramihang mga pangalan ng DNS sa extension sa pamamagitan ng paghihiwalay pagkatapos ng a
kuwit.

-ip IP ADDRESS,...
Gumawa ng kahilingan sa certificate na naglalaman ng extension ng subjectAltName na naglalaman ng IP
mga address na pinangalanan ng IP ADDRESS mga string. Ito ay ginagamit kapag ang isang sertipiko ay maaaring gamitin
sa pamamagitan ng mga serbisyong nakikinig sa maraming network. Maaaring isama ang maramihang mga IP address
ang extension sa pamamagitan ng paghihiwalay pagkatapos ay gamit ang isang kuwit.

HALIMBAWA


Lumikha ng kahilingan sa sertipiko ng user: % grid-cert-request Isang kahilingan sa sertipiko at pribado
ginagawa ang susi. Hihilingin sa iyo na maglagay ng PEM pass phrase. Ang pass phrase na ito ay
katulad ng password ng iyong account, at ginagamit upang protektahan ang iyong key file. Kung nakalimutan mo ang iyong
pass phrase, kakailanganin mong kumuha ng bagong certificate. Isang pribadong susi at isang sertipiko
Nabuo ang kahilingan na may paksang:

/O=org/OU=example/OU=grid/CN=Joe User

Kung ang CN=Joe User ay hindi angkop, muling patakbuhin ito
script na may mga opsyon na -force -cn na "Common Name".

Ang iyong pribadong key ay nakaimbak sa /home/juser/.globus/userkey.pem
Ang iyong kahilingan ay naka-imbak sa /home/juser/.globus/usercert_request.pem

Paki-e-mail ang kahilingan sa Halimbawa CA [protektado ng email]
Maaari kang gumamit ng utos na katulad ng sumusunod:

pusa /home/juser/.globus/usercert_request.pem | mail [protektado ng email]

Gamitin lamang ang nasa itaas kung ang makinang ito ay maaaring magpadala AT tumanggap ng e-mail. kung hindi, pakiusap
mail gamit ang ibang paraan.

Ipapadala sa iyo ang iyong sertipiko sa loob ng dalawang araw ng trabaho.
Kung wala kang natanggap na tugon, makipag-ugnayan sa Halimbawa CA sa [protektado ng email]

Gumawa ng isang host certificate para sa isang host na may dalawang pangalan.

% *grid-cert-request -host grid.example.org -dns grid.example.org,grid-internal.example.org*
Isang pribadong host key at isang kahilingan sa sertipiko ay nabuo
kasama ang paksa:

/O=org/OU=example/OU=grid/CN=host/grid.example.org

-------------------------------------------------- --------

Ang pribadong key ay naka-imbak sa /etc/grid-security/hostkey.pem
Ang kahilingan ay naka-imbak sa /etc/grid-security/hostcert_request.pem

Paki-e-mail ang kahilingan sa Halimbawa CA [protektado ng email]
Maaari kang gumamit ng utos na katulad ng sumusunod:

cat /etc/grid-security/hostcert_request.pem | mail [protektado ng email]

Gamitin lamang ang nasa itaas kung ang makinang ito ay maaaring magpadala AT tumanggap ng e-mail. kung hindi, pakiusap
mail gamit ang ibang paraan.

Ipapadala sa iyo ang iyong sertipiko sa loob ng dalawang araw ng trabaho.
Kung wala kang natanggap na tugon, makipag-ugnayan sa Halimbawa CA sa
[protektado ng email]

Kapaligiran


Ang mga sumusunod na variable ng kapaligiran ay nakakaapekto sa pagpapatupad ng grid-cert-request:

X509_CERT_DIR
Path sa direktoryo na naglalaman ng mga SSL configuration file para sa pagbuo ng certificate
mga kahilingan.

GRID_SECURITY_DIR
Path sa direktoryo na naglalaman ng mga SSL configuration file para sa pagbuo ng certificate
mga kahilingan. Ginagamit ang value na ito kung hindi nakatakda ang X509_CERT_DIR.

GLOBUS_LOCATION
Path sa direktoryo na naglalaman ng Globus Toolkit. Hinahanap ito kung wala ang
Nakatakda ang X509_CERT_DIR o ang GRID_SECURITY_DIR na mga variable ng kapaligiran.

Gumamit ng grid-cert-request online gamit ang mga serbisyo ng onworks.net


Mga Libreng Server at Workstation

Mag-download ng Windows at Linux apps

Linux command

Ad