Tiếng AnhTiếng PhápTiếng Tây Ban Nha

Ad


Biểu tượng yêu thích OnWorks

grid-ca-create - Trực tuyến trên Đám mây

Chạy grid-ca-create trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks qua Ubuntu Online, Fedora Online, trình giả lập trực tuyến Windows hoặc trình mô phỏng trực tuyến MAC OS

Đây là lệnh grid-ca-create có thể chạy trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks bằng cách sử dụng một trong nhiều máy trạm trực tuyến miễn phí của chúng tôi như Ubuntu Online, Fedora Online, trình giả lập trực tuyến Windows hoặc trình giả lập trực tuyến MAC OS

CHƯƠNG TRÌNH:

TÊN


grid-ca-create - Tạo CA để ký chứng chỉ để sử dụng trên lưới

SYNOPSIS


lưới-ca-tạo [-h | -giúp đỡ | -sử dụng | -mục tiêu | -versions] [-openssl-help]

lưới-ca-tạo [OPTIONS] [OPENSSL-OPTIONS]

MÔ TẢ


Sản phẩm lưới-ca-tạo chương trình tạo chứng chỉ CA tự ký và các tệp liên quan cần thiết
để sử dụng CA với các công cụ Globus khác. Các lưới-ca-tạo chương trình nhắc thông tin
để sử dụng để tạo chứng chỉ CA, nhưng có thể tránh được lời nhắc bằng cách sử dụng lệnh
tùy chọn dòng.

Theo mặc định, lưới-ca-tạo chương trình tạo chứng chỉ CA tự ký, cài đặt nó
trên máy hiện tại trong thư mục chứng chỉ đáng tin cậy của nó và tạo một tarball nguồn
có thể được sử dụng để tạo gói RPM cho CA. Nếu gói RPM được cài đặt
trên một máy, người dùng trên máy đó có thể tạo yêu cầu chứng chỉ cho người dùng, máy chủ lưu trữ hoặc
chứng chỉ nhận dạng dịch vụ sẽ được ký bởi chứng chỉ CA được tạo bằng cách chạy
lưới-ca-tạo.

Nếu chạy với tư cách người dùng đặc quyền, lưới-ca-tạo chương trình tạo chứng chỉ CA và
các tệp hỗ trợ trong chứng chỉ CA và chính sách ký được cài đặt trong
/ etc / grid-security thư mục. Nếu không, các tệp

LỰA CHỌN


Tập hợp đầy đủ các tùy chọn dòng lệnh để lưới-ca-tạo theo sau. Ngoài điều này ra,
các tùy chọn không xác định sẽ được chuyển đến lệnh openssl khi tạo tự ký
chứng chỉ.

-Cứu giúp, -NS, -sử dụng
Hiển thị các tùy chọn dòng lệnh để lưới-ca-tạo và thoát ra.

-phiên bản, -chuyển đổi
Hiển thị số phiên bản của lưới-ca-tạo chỉ huy. Hình thức thứ hai bao gồm
biết thêm chi tiết.

-lực lượng
Ghi đè CA hiện có trong thư mục đích nếu có.

-chút ít BITS
Tạo chứng chỉ CA với khóa RSA dài BITS [4096]

-giới thiệu
Chạy ở chế độ không tương tác. Thao tác này sẽ chọn các giá trị mặc định cho các tham số hoặc những
được chỉ định trên dòng lệnh mà không cần nhắc. Tùy chọn này cũng ngụ ý -lực lượng.

-dir MỤC
Tạo CA trong MỤC. Các MỤC không được tồn tại trước khi chạy
lưới-ca-tạo.

-chủ thể ĐỐI TƯỢNG
Sử dụng ĐỐI TƯỢNG như tên chủ đề của CA tự ký để tạo. Nếu đây không phải là
được chỉ định trên dòng lệnh, lưới-ca-tạo sẽ mặc định sử dụng tên chủ đề
cn = Globus Simple CA, ou = $ HOSTNAME, ou = GlobusTest, o = Grid.

-e-mail ĐỊA CHỈ NHÀ
Sử dụng ĐỊA CHỈ NHÀ như địa chỉ email của CA. Các hướng dẫn mặc định được tạo bởi
lưới-ca-tạo yêu cầu người dùng gửi yêu cầu chứng chỉ đến địa chỉ này. Nêu Đây la
không được chỉ định trên dòng lệnh, lưới-ca-tạo sẽ mặc định thành $ LOGNAME @ $ HOSTNAME.

-ngày NGÀY
Đặt thời gian tồn tại mặc định của chứng chỉ CA tự ký thành NGÀY. Nếu không được đặt,
lưới-ca-tạo chương trình sẽ mặc định là 1825 ngày (5 năm).

-vượt qua PASSWORD
Sử dụng chuỗi PASSWORD để bảo vệ khóa riêng của CA. Điều này rất hữu ích cho việc tự động hóa
CA đơn giản, nhưng có thể làm cho việc xâm phạm CA dễ dàng hơn nếu ai đó có được một shell trên
máy lưu trữ khóa riêng của CA.

-nobuild
Vô hiệu hóa việc xây dựng một tarball nguồn để phân phối thông tin công khai của CA tới
máy móc khác. Tarball nguồn có thể được tạo sau này bằng cách sử dụng lưới-ca-gói
chỉ huy.

-g
Tạo một gói GPT nhị phân chứa thông tin công khai của CA mới. Gói
sẽ được tạo trong thư mục làm việc hiện tại. Gói này có thể được triển khai bằng
các cài đặt gpt công cụ.

-b
Tạo một gói GPT nhị phân chứa thông tin công khai của CA mới
tương thích ngược với GPT 3.2. Các gói được tạo theo cách này sẽ hoạt động với
Bộ công cụ Globus 2.0.0-5.0.x.

VÍ DỤ


Tạo một CA đơn giản trong $ HOME / SimpleCA:

% grid-ca-create -noint -dir $ HOME / SimpleCA

C ertificate A uthority S etup

Tập lệnh này sẽ thiết lập Tổ chức phát hành chứng chỉ để ký Globus
chứng chỉ người dùng. Nó cũng sẽ tạo một gói CA đơn giản
có thể được phân phối cho người dùng của CA.

Thông tin CA về các chứng chỉ mà nó phân phối sẽ
được giữ trong:

/ home / juser / SimpleCA

Tên chủ đề duy nhất cho CA này là:

cn = Globus Simple CA, ou = simpleCA-grid.example.org, ou = GlobusTest, o = Grid

Không đủ quyền để cài đặt CA vào chứng chỉ đáng tin cậy
thư mục (đã thử $ {sysconfdir} / lưới-bảo mật / chứng chỉ và
$ {datadir} / chứng chỉ)
Tạo tarball nguồn RPM ... đã xong
globus_simple_ca_0146c503.tar.gz

MÔI TRƯỜNG


Các biến môi trường sau đây ảnh hưởng đến việc thực thi lưới-ca-tạo:

GLOBUS_LOCATION
Đường dẫn cài đặt không chuẩn của bộ công cụ Globus.

Sử dụng grid-ca-create trực tuyến bằng các dịch vụ onworks.net


Máy chủ & Máy trạm miễn phí

Tải xuống ứng dụng Windows & Linux

Lệnh Linux

Ad