זהו הפקודה pki-ca-profile שניתן להפעיל בספק האירוח החינמי של OnWorks באמצעות אחת מתחנות העבודה המקוונות המרובות שלנו, כגון Ubuntu Online, Fedora Online, אמולטור מקוון של Windows או אמולטור מקוון של MAC OS
תָכְנִית:
שֵׁם
pki-profile - ממשק שורת פקודה לניהול פרופילי CA של מערכת האישורים.
תַקצִיר
pki [אפשרויות CLI] ca-profile
pki [אפשרויות CLI] ca-profile-find [אפשרויות פקודה]
pki [אפשרויות CLI] ca-profile-show <פרופיל מזהה> [אפשרויות פקודה]
pki [אפשרויות CLI] ca-profile-add פילה נתיב> [אפשרויות פקודה]
pki [אפשרויות CLI] ca-profile-mod פילה נתיב> [אפשרויות פקודה]
pki [אפשרויות CLI] ca-profile-del <פרופיל מזהה> [אפשרויות פקודה]
pki [אפשרויות CLI] ca-profile-enable <פרופיל מזהה> [אפשרויות פקודה]
pki [אפשרויות CLI] ca-profile-disable <פרופיל מזהה> [אפשרויות פקודה]
תיאור
השמיים pki ca-profile פקודות מספקות ממשקי שורת פקודה לניהול פרופילים ב-CA.
pki [אפשרויות CLI] ca-profile-find [אפשרויות פקודה]
פקודה זו היא לרשום את הפרופילים.
pki [אפשרויות CLI] ca-profile-show <פרופיל מזהה> [אפשרויות פקודה]
פקודה זו היא להציג את הפרטים של פרופיל.
pki [אפשרויות CLI] ca-profile-add פילה נתיב> [אפשרויות פקודה]
פקודה זו היא ליצור פרופיל חדש.
pki [אפשרויות CLI] ca-profile-mod פילה נתיב> [אפשרויות פקודה]
פקודה זו היא לשנות פרופיל קיים.
pki [אפשרויות CLI] ca-profile-del <פרופיל מזהה> [אפשרויות פקודה]
פקודה זו היא למחוק פרופיל.
pki [אפשרויות CLI] ca-profile-enable <פרופיל מזהה> [אפשרויות פקודה]
פקודה זו היא לאפשר פרופיל.
pki [אפשרויות CLI] ca-profile-disable <פרופיל מזהה> [אפשרויות פקודה]
פקודה זו היא להשבית פרופיל.
אפשרויות
אפשרויות ה-CLI מתוארות ב pki(1).
מבצעים
כדי להציג פקודות פרופיל זמינות, הקלד pki ca-profile. כדי להציג את השימוש של כל פקודה,
סוג pki ca-profile- - עזרה.
כל הפקודות ca-profile דורשות אימות של סוכן CA.
צופה מה היא פרופילים
pki <CA סוכן אימות> ca-profile-find
את התוצאות ניתן לדפדף באמצעות --הַתחָלָה ו --גודל אפשרויות המתוארות ב pki(1).
כדי להציג את התוכן של פרופיל:
קבוצה של כניסות פרופיל, פלטי פרופיל, מאמתים, מדיניות ואילוצים הם
מוגדר בפרופיל. ניתן לצפות בתכנים אלה באמצעות הפקודה הבאה:
pki <CA סוכן אימות> ca-profile-show <פרופיל מזהה>
כדי לאחסן את הפלט של הפעולה לעיל, יש לציין את אפשרות הפלט.
pki <CA סוכן אימות> ca-profile-show <פרופיל מזהה> --תְפוּקָה <קובץ נתיב>
ניתן להשתמש בקובץ הפלט הזה לשינוי הפרופיל. זה יכול לשמש כתבנית עבור
הרשמה לתעודה גם כן, אך ניתן להביא תבנית מתאימה יותר באמצעות ה- pki
cert-request-profile-show פקודה. ה pki cert-request-profile-show הפקודה לא
דורש אימות ברמת סוכן/מנהל ומכיל רק את כניסות הפרופיל
סעיף (שנדרש לרישום לתעודה).
הוסף/שנה/מחק a פרופיל
pki <CA מנהל אימות> ca-profile-add פילה נתיב>
התוכן של קובץ הקלט חייב להיות בפורמט XML המוחזר על ידי ה-ca-profile-show
פקודה. נתונים אלה ירוכזו על ידי לקוח CLI ליצירת פרופיל חדש ב-CA.
יש להשבית את הפרופיל לפני שינויו. יש להפעיל אותו לאחר השינוי
שישמש לרישום תעודה.
כדי לשנות פרופיל קיים:
pki <CA מנהל אימות> ca-profile-mod פילה נתיב>
ניתן לאחזר את נתוני הפרופיל באמצעות הפקודה ca-profile-show ולאחר עריכת ה
קובץ, ניתן לספק אותו לפקודת profile-mod כדי לשנות פרופיל קיים.
כדי למחוק פרופיל ב-CA:
pki <CA מנהל אימות> ca-profile-del <פרופיל מזהה>
הפעלה/השבתה a פרופיל in מה היא CA
כדי להפעיל פרופיל ב-CA:
pki <CA סוכן אימות> ca-profile-enable <פרופיל מזהה>
יש להפעיל פרופיל לפני שניתן יהיה להשתמש בו.
כדי להשבית פרופיל ב-CA:
pki <CA סוכן אימות> ca-profile-disable <פרופיל מזהה>
יש להשבית פרופיל לפני שניתן לשנות אותו.
הערה: שינוי או מחיקה של פרופיל דורשים משתמשים בעלי שני תפקידים (מנהל ו
סוֹכֵן). אותו משתמש עשוי להיות בשני התפקידים. יש צורך בסוכן כדי להשבית תחילה את
פּרוֹפִיל. ברגע שהפרופיל מושבת, ניתן לשנות/למחוק אותו על ידי משתמש אדמין.
לאחר מכן, יש צורך בסוכן כדי לאפשר את הפרופיל לשימוש על ידי ה-CA.
מחברים
אבישק קונרו[מוגן בדוא"ל]>.
זכויות יוצרים
זכויות יוצרים (ג) 2014 Red Hat, Inc. זה מורשה תחת הרישיון הציבורי הכללי של GNU,
גרסה 2 (GPLv2). עותק של רישיון זה זמין בכתובת http://www.gnu.org/licenses/old-
licenses/gpl-2.0.txt.
השתמש ב-pki-ca-profile באינטרנט באמצעות שירותי onworks.net