англійськафранцузькаіспанська

Ad


Значок OnWorks

grid-ca-create - онлайн у хмарі

Запустіть grid-ca-create у безкоштовному хостинг-провайдері OnWorks через Ubuntu Online, Fedora Online, онлайн-емулятор Windows або онлайн-емулятор MAC OS

Це команда grid-ca-create, яку можна запустити в постачальнику безкоштовного хостингу OnWorks за допомогою однієї з наших численних безкоштовних робочих станцій, таких як Ubuntu Online, Fedora Online, онлайн-емулятор Windows або онлайн-емулятор MAC OS

ПРОГРАМА:

ІМ'Я


grid-ca-create - Створіть ЦС для підписання сертифікатів для використання в сітці

СИНТАКСИС


grid-ca-create [ -h | -допомога | -використання | -версія | -версії ] [ -openssl-help]

grid-ca-create [ ОПЦІЇ ] [ ОПЦІЇ OPENSL-OPTIONS ]

ОПИС


Команда grid-ca-create програма створює самопідписаний сертифікат ЦС та необхідні файли
використовувати ЦС з іншими інструментами Globus. The grid-ca-create програма підказує інформацію
використовувати для створення сертифіката ЦС, але запитів можна уникнути за допомогою команди
параметри лінії.

За замовчуванням, grid-ca-create програма створює самопідписаний сертифікат ЦС, встановлює його
на поточній машині в каталозі довірених сертифікатів і створює вихідний tar-архів
який можна використовувати для створення пакету RPM для ЦС. Якщо встановлено пакет RPM
на машині користувачі на цій машині можуть створювати запити на сертифікати для користувача, хоста або
сертифікати ідентифікації служби, які мають бути підписані сертифікатом ЦС, створеним під час виконання
grid-ca-create.

Якщо запустити як привілейований користувач, файл grid-ca-create програма створює сертифікат ЦС і
файли підтримки в сертифікаті ЦС і політика підпису встановлюються в
/etc/grid-security каталог. В іншому випадку файли є

ВАРІАНТИ


Повний набір параметрів командного рядка для grid-ca-create слідує. На додаток до цих,
невідомі параметри будуть передані команді openssl під час створення самопідписаного
довідка.

-допомога, -h, -використання
Відобразити параметри командного рядка для grid-ca-create і вийти.

- версія, -версії
Відобразити номер версії grid-ca-create команда. Друга форма включає
Детальніше.

- сила
Замінити наявний ЦС в каталозі призначення, якщо такий існує.

-біти BITS
Створіть сертифікат CA з довгим ключем RSA BITS [4096]

- ні
Запуск в неінтерактивному режимі. Це вибере значення за замовчуванням для параметрів або тих
вказано в командному рядку без запиту. Цей варіант також має на увазі - сила.

-реж ДОВІДНИК
Створіть ЦС в ДОВІДНИК, ДОВІДНИК не повинно існувати до запуску
grid-ca-create.

-предмет ПРЕДМЕТ
Скористайтесь ПРЕДМЕТ як ім’я суб’єкта створюваного самопідписаного ЦС. Якщо це не так
вказано в командному рядку, grid-ca-create за замовчуванням використовуватиме назву теми
cn=Globus Simple CA, ou=$HOSTNAME, ou=GlobusTest, o=Grid.

-пошта АДРЕСА
Скористайтесь АДРЕСА як адресу електронної пошти ЦС. Інструкції за замовчуванням, створені за допомогою
grid-ca-create скажіть користувачам надіслати запит на сертифікат на цю адресу. Якщо це так
не вказано в командному рядку, grid-ca-create за замовчуванням буде $LOGNAME@$HOSTNAME.

-день ДНІВ
Установіть за замовчуванням термін життя самопідписаного сертифіката ЦС ДНІВ. Якщо не встановлено, то
grid-ca-create програма за замовчуванням буде 1825 днів (5 років).

- пройти ПАРОЛЬ
Використовуйте рядок ПАРОЛЬ для захисту приватного ключа ЦС. Це корисно для автоматизації
Простий ЦС, але може полегшити скомпрометувати ЦС, якщо хтось отримає оболонку
машина, що зберігає закритий ключ ЦС.

-не будують
Вимкнути створення вихідного архіву для розповсюдження публічної інформації ЦС
інші машини. Вихідний tar-архів можна створити пізніше за допомогою файлу grid-ca-пакет
команда

-g
Створіть двійковий GPT-пакет, що містить загальнодоступну інформацію нового ЦС. Пакунок
буде створено в поточному робочому каталозі. Цей пакет можна розгорнути за допомогою с
gpt-install інструмент.

-b
Створіть двійковий GPT-пакет, що містить загальнодоступну інформацію нового ЦС
зворотно сумісний з GPT 3.2. Пакети, створені таким чином, працюватимуть з
Globus Toolkit 2.0.0-5.0.x.

ПРИКЛАДИ


Створіть простий ЦС в $HOME/SimpleCA:

% grid-ca-create -noint -dir $HOME/SimpleCA

Налаштування органу сертифікації

Цей сценарій налаштує центр сертифікації для підписання Globus
сертифікати користувачів. Він також створить простий пакет CA
які можна розповсюдити користувачам ЦС.

Інформація ЦС про сертифікати, які він поширює, буде
зберігатися в:

/home/juser/SimpleCA

Унікальна назва суб'єкта для цього ЦС:

cn=Globus Simple CA, ou=simpleCA-grid.example.org, ou=GlobusTest, o=Grid

Недостатньо дозволів для встановлення CA в довірений сертифікат
каталог (спробував ${sysconfdir}/grid-security/certificates і
${datadir}/сертифікати)
Створення вихідного архіву RPM... виконано
globus_simple_ca_0146c503.tar.gz

НАВКОЛИШНЄ СЕРЕДОВИЩЕ


Наступні змінні середовища впливають на виконання grid-ca-create:

GLOBUS_LOCATION
Нестандартний шлях встановлення набору інструментів Globus.

Використовуйте grid-ca-create онлайн за допомогою служб onworks.net


Безкоштовні сервери та робочі станції

Завантажте програми для Windows і Linux

Команди Linux

Ad