Ini adalah perintah grid-proxy-init yang dapat dijalankan di penyedia hosting gratis OnWorks menggunakan salah satu dari beberapa workstation online gratis kami seperti Ubuntu Online, Fedora Online, emulator online Windows atau emulator online MAC OS
PROGRAM:
NAMA
grid-proxy-init - Buat sertifikat proxy baru
RINGKASAN
grid-proxy-init -bantuan | -penggunaan | -Versi: kapan
grid-proxy-init [PILIHAN]
DESKRIPSI
grid-proxy-init program menghasilkan sertifikat proxy X.509 yang berasal dari saat ini
file sertifikat yang tersedia. Secara default, perintah ini menghasilkan a
url="http://www.ietf.org/rfc/rfc3820.txt">RFC 3820 Sertifikat Proksi dengan 1024
kunci bit, berlaku selama 12 jam, dalam file bernama /tmp/x509up_u'UID'. Opsi baris perintah dan
variabel lingkungan dapat mengubah format, kekuatan, masa pakai, dan lokasi
sertifikat proxy yang dihasilkan.
Sertifikat proxy X.509 adalah sertifikat yang berumur pendek, biasanya ditandatangani oleh identitas pengguna
sertifikat atau sertifikat proxy lainnya. Kunci yang terkait dengan sertifikat proxy adalah
tidak terenkripsi, sehingga aplikasi dapat mengautentikasi menggunakan identitas proxy tanpa memberikan
frasa sandi.
Sertifikat proxy memberikan alternatif yang nyaman untuk terus-menerus memasukkan kata sandi, tetapi
juga kurang aman dibandingkan kredensial keamanan normal pengguna. Oleh karena itu, mereka harus
selalu hanya dapat dibaca pengguna (ini diberlakukan oleh pustaka GSI), dan harus
dihapus setelah tidak lagi diperlukan.
Versi grid-proxy-init mendukung tiga format proxy yang berbeda: proxy lama
format yang digunakan dalam rilis awal Globus Toolkit hingga versi 2.4.x, draf IETF
versi profil Sertifikat Proxy X.509 yang digunakan di Globus Toolkit 3.0.x dan 3.2.x, dan
Profil RFC 3820 digunakan pada Globus Toolkit Versi 4.0.x dan 4.2.x. Secara default, versi ini
of grid-proxy-init membuat proxy yang sesuai dengan RFC 3820. Untuk membuat proxy yang kompatibel dengan
versi lama dari Globus Toolkit, gunakan -tua or -minuman opsi baris perintah.
PILIHAN
Set lengkap opsi baris perintah untuk grid-proxy-init adalah:
-Tolong, -penggunaan
Tampilkan opsi baris perintah untuk grid-proxy-init.
-versi
Tampilkan nomor versi dari grid-proxy-init perintah.
-debug
Tampilkan informasi tentang jalur ke sertifikat dan kunci yang digunakan untuk menghasilkan
sertifikat proxy, jalur ke direktori sertifikat tepercaya, dan kesalahan verbose
pesan.
-q
Tekan semua keluaran dari grid-proxy-init kecuali untuk permintaan frasa sandi.
-memeriksa
Lakukan pemeriksaan validitas rantai sertifikat pada proxy yang dihasilkan.
-sah JAM:MENIT, -jam JAM
Buat sertifikat yang berlaku untuk JAM jam dan MENIT menit. Jika tidak
ditentukan, default dua belas jam digunakan.
-sertifikat FILE SERTIFIKAT, -kunci FILE KUNCI
Buat sertifikat proxy yang ditandatangani oleh sertifikat yang terletak di FILE SERTIFIKAT menggunakan kunci
terletak di FILE KUNCI. Jika tidak ditentukan, sertifikat dan kunci default akan digunakan.
Ini menimpa nilai variabel lingkungan yang dijelaskan di bawah ini.
-certdir CERTDIR
Pencarian CERTDIR untuk sertifikat tepercaya jika memverifikasi sertifikat proxy. Jika tidak
ditentukan, jalur pencarian sertifikat tepercaya default digunakan. Ini mengesampingkan
nilai variabel lingkungan X509_CERT_DIR.
-di luar PROKSIPAT
Tulis file sertifikat proxy yang dihasilkan ke PROKSIPAT alih-alih jalur default
/tmp/x509up_u'UID'.
-bit BITS
Saat membuat sertifikat proxy, gunakan a BITS kunci bit alih-alih default
kunci 1024-bit.
-aturan FILE KEBIJAKAN
Tambahkan data kebijakan sertifikat yang dijelaskan di FILE KEBIJAKAN sebagai ProxyCertInfo X.509
ekstensi ke sertifikat proxy yang dihasilkan.
-pl KEBIJAKAN-OID, -bahasa-kebijakan KEBIJAKAN-OID
Tetapkan pengenal bahasa kebijakan dari data kebijakan yang ditentukan oleh -aturan
opsi baris perintah ke OID yang ditentukan oleh KEBIJAKAN-OID String.
-panjang jalan MAKSIMUM
Atur panjang maksimum rantai proxy yang dapat dibuat oleh yang dihasilkan
proksi ke MAKSIMUM. Jika tidak disetel, default panjang rantai proxy tidak terbatas akan digunakan.
-pwstdin
Baca frasa sandi kunci pribadi dari input standar alih-alih membaca input dari
tty yang mengendalikan. Ini berguna saat membuat skrip grid-proxy-init.
-terbatas
Buat proxy terbatas. Proksi terbatas umumnya ditolak oleh pembuatan proses
layanan, tetapi dapat digunakan untuk mengotorisasi dengan layanan lain.
-Mandiri
Buat proxy independen. Proksi independen tidak diperlakukan sebagai peniruan identitas
proxy tetapi sebagai identitas terpisah untuk tujuan otorisasi.
-minuman
Buat proksi draf IETF alih-alih proksi default yang sesuai dengan RFC 3280. Tipe ini
proxy menggunakan pengidentifikasi kebijakan proxy non-standar. Ini mungkin berguna untuk
mengautentikasi dengan versi Globus Toolkit yang lebih lama.
-tua
Buat proxy lama, bukan proxy default yang sesuai dengan RFC 3280. Jenis ini
proxy menggunakan metode non-standar untuk menunjukkan bahwa sertifikat tersebut adalah proxy dan
apakah itu terbatas. Ini mungkin berguna untuk mengautentikasi dengan versi yang lebih lama dari
Perangkat Globus.
-rfc
Buat sertifikat proxy yang sesuai dengan RFC 3820. Ini adalah default untuk versi ini
of grid-proxy-init.
CONTOH
Untuk membuat proxy dengan masa pakai dan format default, jalankan grid-proxy-init program
tanpa argumen. Sebagai contoh:
% grid-proxy-init
Identitas Anda: /DC=org/DC=example/CN=Joe User
Masukkan frasa sandi GRID untuk identitas ini: XXXXXXX
Membuat proxy ................................. Selesai
Proksi Anda berlaku hingga: Kam 18 Mar 03:48:05 2010
Untuk membuat proxy yang lebih kuat yang hanya bertahan selama 8 jam, gunakan -jam dan -bit
opsi baris perintah untuk grid-proxy-init. Sebagai contoh:
% grid-proxy-init -jam 8 -bit 4096
Identitas Anda: /DC=org/DC=example/CN=Joe User
Masukkan frasa sandi GRID untuk identitas ini: XXXXXXX
Membuat proxy ................................. Selesai
Proksi Anda berlaku hingga: Kam 17 Mar 23:48:05 2010
LINGKUNGAN
Variabel lingkungan berikut mempengaruhi eksekusi grid-proxy-init:
X509_USER_CERT
Jalur ke sertifikat untuk digunakan sebagai penerbit proxy baru.
X509_USER_KEY
Jalur ke kunci yang akan digunakan untuk menandatangani proxy baru.
X509_CERT_DIR
Jalur ke direktori yang berisi sertifikat tepercaya dan kebijakan penandatanganan.
Gunakan grid-proxy-init online menggunakan layanan onworks.net