EnglishFranceseSpagnolo

Favicon di OnWorks

msva-perl - Online nel cloud

Esegui msva-perl nel provider di hosting gratuito OnWorks su Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

Questo è il comando msva-perl che può essere eseguito nel provider di hosting gratuito OnWorks utilizzando una delle nostre molteplici workstation online gratuite come Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

PROGRAMMA:

NOME


msva-perl - Implementazione Perl di un agente di convalida Monkeysphere

SINOSSI


msva-perl [ COMANDO [ ARGS ... ] ]

ABSTRACT


msva-perl fornisce un'implementazione Perl dell'agente di convalida Monkeysphere, a
servizio di convalida dei certificati.

INTRODUZIONE


L'agente di convalida Monkeysphere offre un servizio locale per gli strumenti di convalida
certificati (sia X.509 che OpenPGP) e altre chiavi pubbliche.

I client dell'agente di convalida lo interrogano con un vettore di chiave pubblica (una chiave pubblica non elaborata, o
qualche tipo di certificato), il presunto nome del peer remoto che offre la pubkey, e
il contesto in cui è rilevante il controllo di validazione (es. ssh, https, etc).

L'agente di convalida comunica quindi al client se è stato in grado di convalidare con successo
l'uso della chiave pubblica da parte del peer in un determinato contesto.

USO


Lanciato senza argomenti, msva-perl viene eseguito e ascolta per sempre.

Lanciato con argomenti, imposta un ascoltatore, genera un sottoprocesso usando il fornito
comando e argomenti, ma con l'ambiente MONKEYSPHERE_VALIDATION_AGENT_SOCKET
variabile impostata per fare riferimento al suo ascoltatore. Quando il sottoprocesso termina, msva-perl si strappa
il listener ed esce anche lui, restituendo lo stesso valore del sottoprocesso.

Questo è un modello di invocazione simile a quello di ssh-agent(1).

AMBIENTE VARIABILI


msva-perl è configurato tramite variabili d'ambiente.

MSVA_LOG_LEVEL
msva-perl registra i messaggi sul suo funzionamento su stderr. MSVA_LOG_LEVEL controlla il suo
verbosità, e dovrebbe essere uno di (in crescente verbosità): silenzioso, tranquillo, fatale,
errore, info, verbose, debug, debug1, debug2, debug3. L'impostazione predefinita è "errore".

MSVA_ALLOWED_USERS
Se il tuo sistema è in grado di farlo, msva-perl cerca di capire il proprietario del
cliente di collegamento. Se MSVA_ALLOWED_USERS non è impostato, msva-perl consentirà solo
connessioni dall'utente msva è in esecuzione come. Se imposti MSVA_ALLOWED_USERS, msva-
perl lo tratterà come un elenco di utenti locali (per nome o ID utente) a cui è consentito
connessione.

MSVA_PORT
msva-perl è in ascolto su un socket TCP locale per facilitare l'accesso. Puoi scegliere cosa
porta a cui collegarsi impostando MSVA_PORT. L'impostazione predefinita è eseguire il binding su una porta aperta arbitraria.

MSVA_SERVER CHIAVI
msva-perl richiederà informazioni dai server delle chiavi OpenPGP. Imposta MSVA_KEYSERVER su
dichiarare il server delle chiavi con cui si desidera che controlli. Se questa variabile è vuota o non è impostata,
e il tuo gpg.conf contiene una dichiarazione del server delle chiavi, utilizzerà GnuPG
configurazione. In caso contrario, l'impostazione predefinita è 'hkp://pool.sks-keyservers.net'.

MSVA_KEYSERVER_POLICY
msva-perl deve decidere quando controllare con i server delle chiavi (per nuove chiavi, revoca
certificati, nuove certificazioni, ecc.). Ci sono tre possibili opzioni: 'sempre'
significa controllare con il keyserver su ogni query che riceve. 'mai' significa mai
controlla con un server di chiavi. 'unlessvalid' controllerà solo con il server delle chiavi su uno specifico
interrogare se nessuna chiave è già nota localmente come valida per il peer richiesto.
L'impostazione predefinita è "a meno che non sia valido".

MSVA_MONITOR_CHANGES
In ambienti grafici come X11, msva-perl è in grado di monitorare per
modifiche nel codice sottostante e può richiedere all'utente di riavviare il demone quando qualcuno
delle modifiche al codice sottostante. L'impostazione di questa variabile di ambiente su 'true' consente
questo comportamento di monitoraggio e sollecitazione. L'impostazione predefinita è "falso".

COMMUNICATION PROTOCOLLO DETTAGLI


Le comunicazioni con l'agente di convalida Monkeysphere sono sotto forma di richieste JSON
su semplice HTTP. Anche le risposte dell'agente sono oggetti JSON. Per i dettagli sul
struttura delle richieste e delle risposte, vedere
http://web.monkeysphere.info/validation-agent/protocol

SICUREZZA CONSIDERAZIONI


msva-perl si lega deliberatamente al loopback IPv4 (su 127.0.0.1) in modo che gli utenti remoti
non ottenere l'accesso al demone. Sui sistemi (come Linux) che riportano la proprietà di TCP
prese in /proc/net/tcp, msva-perl rifiuterà l'accesso da utenti casuali (vedi
MSVA_ALLOWED_USERS sopra).

Usa msva-perl online utilizzando i servizi onworks.net


Server e workstation gratuiti

Scarica app per Windows e Linux

Comandi Linux

Ad