InglêsFrancêsEspanhol

favicon do OnWorks

dacskey - Online na nuvem

Execute dacskey no provedor de hospedagem gratuita OnWorks no Ubuntu Online, Fedora Online, emulador online do Windows ou emulador online do MAC OS

Este é o comando dacskey que pode ser executado no provedor de hospedagem gratuita OnWorks usando uma de nossas várias estações de trabalho online gratuitas, como Ubuntu Online, Fedora Online, emulador online do Windows ou emulador online do MAC OS

PROGRAMA:

NOME


dacskey - gerar chaves de criptografia para DACS

SINOPSE


dackey [opções dac[1]]
[-Verifica | -gen | -priv | -privado | -bar | -público]
[-p | -pf arquivo de frase-senha] [-pem] [-vfs] [-rsa_key_bits número] [--] arquivo-chave

DESCRIÇÃO


Este programa faz parte do DACS diante.

A dackey utilitário gera chaves de criptografia para DACS que são criptograficamente confiáveis.
As chaves são representadas externamente como um documento XML denominado arquivo-chave. O programa também pode
validar um arquivo-chave ou exibir uma chave.

As chaves são criadas para pelo menos três finalidades diferentes, embora cada arquivo de chave tenha o
mesmo formato:

· Chaves que são compartilhadas por todas as jurisdições dentro do mesmo DACS federação,
identificado pelo tipo de item do armazenamento de arquivos virtual federation_keys. É através destes
chaves "mestras" que qualquer jurisdição é capaz de descriptografar e validar credenciais
criado por qualquer outra jurisdição dentro da mesma federação rapidamente e sem qualquer
comunicação adicional. Essas chaves são geradas inicialmente por um designado
administrador da federação no momento em que uma federação é criada. Essas chaves podem ser
gerado em qualquer jurisdição dentro da federação.

Idealmente, novas chaves devem ser geradas em intervalos regulares e também sempre que garantido
para manter a segurança, como quando uma jurisdição deixa a federação ou se uma chave
pode ter sido comprometido. Quando uma jurisdição se junta a uma federação, deve receber um
cópia das chaves atuais. Atualmente não há suporte de gerenciamento de chave automatizado;
os administradores devem distribuir essas chaves a todas as jurisdições por meio de um canal seguro
sempre que eles são alterados. Além de usar algum método de criptografia para garantir as chaves
permanecer privado durante a distribuição, tome cuidado para não danificar o documento XML (por exemplo,
através de quebras de linha ou truncamento).

· Chaves que são utilizadas por uma jurisdição para seus próprios fins, identificadas pelo virtual
tipo de item de armazenamento de arquivos jurisdição_chaves. Essas chaves são mantidas em sigilo para a jurisdição
(eles não são compartilhados com nenhuma outra jurisdição) e são normalmente gerados naquele
jurisdição. Essas chaves devem ser regeneradas periodicamente como uma segurança de rotina
a medida.

· Chaves que são usadas por um DACS aplicação em uma jurisdição particular para seu próprio
propósitos (dacsgrid(1)[2], por exemplo). Essas chaves devem ser regeneradas
periodicamente, mas tome cuidado para manter as chaves antigas para que possam ser usadas para
descriptografar antes que as informações sejam criptografadas novamente com as novas chaves.

O programa normalmente usa OpenSSL's ssl(3)[3] biblioteca para adquirir dados aleatórios de alta qualidade
material. Em certas situações, um administrador experiente pode encontrar o -p e -pf
opções úteis; outros devem evitá-los, no entanto.

Quando as chaves são geradas, a saída é gravada em arquivo-chave, que é criado ou
truncado. Nesse contexto, arquivo-chave deve ser um nome de caminho. A menos que seja escrito diretamente para onde
pontos federation_keys (ou jurisdições_keys), arquivo-chave deve ser copiado lá.

Supondo que o arquivo de configuração do site padrão (conf / site.conf-std, que estabelece
locais padrão para esses arquivos) foi instalado:

% dacskey -u meusite.example.com -q fkeys
% instalar -o root -g www -m 0640 teclas f\
/usr/local/dacs/federations/example.com/federation_keyfile
% dacskey -u meusite.example.com -q jkeys
% instalar -o root -g www -m 0640 jkeys \
/usr/local/dacs/federations/example.com/mysite/jurisdiction_keyfile

O proprietário, grupo e modo atribuído a esses arquivos neste exemplo são típicos, mas são
apenas sugestões.

Segurança
Um arquivo de chave gerado por este comando deve estar acessível (legível e gravável) by
DACS serviços da web e o DACS administrador. Deve ser mantido ilegível e
não gravável por todos os outros.

Quando não está gerando chaves, por padrão arquivo-chave é um nome de caminho. Se o -vfs bandeira é dada,
então arquivo-chave é um DACS URI, tipo de item ou nome de caminho absoluto.

OPÇÕES


Além do padrão opções dac[1], dackey reconhece essas opções:

-gen
Gere novas chaves. Esta é a operação padrão.

-Verifica
Validar arquivo-chave, um arquivo de chave existente. o arquivo-chave é expresso como um vfs-ref ou um
nome de arquivo absoluto (ver dacs.conf(5)[4]).

-priv
-privado
Imprima a chave privada encontrada em arquivo-chave, um arquivo de chave existente, para stdout. O privado
chave é não criptografado. Se o -pem sinalizador está presente, o formato PEM é usado, caso contrário
da DACS a codificação base-64 é usada (a última é usada quando as chaves aparecem em XML
valores de atributo).

-bar
-público
Imprima a chave pública encontrada em arquivo-chave, um arquivo de chave existente, para stdout. Se o -pem
sinalizador está presente, o formato PEM é usado, caso contrário, o DACS codificação base-64 é usada
(o último é usado quando as chaves aparecem nos valores de atributos XML).

-p
Em vez de usar a fonte padrão para gerar strings aleatórias, derivar o
strings do material lido da entrada padrão. O usuário é solicitado a fornecer uma entrada.
Esta opção não deve ser usada em circunstâncias normais.

-pem
Ao imprimir uma chave, use o formato PEM.

-pf arquivo de frase-senha
Em vez de usar a fonte padrão para gerar strings aleatórias, derivar o
cordas de material lido de arquivo de frase-senha. Se o argumento do nome do arquivo for "-", a
a entrada padrão é lida. Esta opção não deve ser usada em circunstâncias normais.

-rsa_key_bits número
Isso especifica o comprimento do módulo RSA, em bits, usado para chave assimétrica
geração. Usado como o Números argumento para RSA_generate_key(3)[5], o valor deve satisfazer
restrições dessa função.

--
Este argumento marca explicitamente o fim dos sinalizadores.

DIAGNÓSTICO


O programa sai de 0 se tudo estiver bem, 1 se ocorrer um erro.

Use dacskey online usando serviços onworks.net


Servidores e estações de trabalho gratuitos

Baixar aplicativos Windows e Linux

  • 1
    Piso de escritório
    Piso de escritório
    OfficeFloor fornece inversão de
    controle de acoplamento, com sua: - dependência
    injeção - injeção de continuação -
    injeção de thread Para mais informações
    visite a...
    Baixar OfficeFloor
  • 2
    Kit Div
    Kit Div
    DivKit é um servidor de código aberto baseado em
    Estrutura de IU (SDUI). Ele permite que você
    distribuir atualizações provenientes do servidor para
    diferentes versões de aplicativos. Além disso, pode ser
    usado para ...
    Baixe o DivKit
  • 3
    subconversor
    subconversor
    Utilitário para converter entre vários
    formato de assinatura. Usuários do Shadowrocket
    deve usar ss, ssr ou v2ray como alvo.
    Você pode adicionar &remark= a
    HT curtido no Telegram...
    Baixar subconversor
  • 4
    SWASH
    SWASH
    SWASH é um numérico de uso geral
    ferramenta para simular instabilidade,
    não hidrostático, superfície livre,
    fluxo rotacional e fenômenos de transporte
    em águas costeiras como ...
    Baixar SWASH
  • 5
    VBA-M (arquivado - agora no Github)
    VBA-M (arquivado - agora no Github)
    O projeto mudou para
    https://github.com/visualboyadvance-m/visualboyadvance-m
    Recursos: Criação de truques, salvar estados multi
    sistema, suporta gba, gbc, gb, sgb,
    sgb2Tu...
    Baixar VBA-M (arquivado - agora no Github)
  • 6
    Stacer
    Stacer
    Otimizador e monitoramento de sistema Linux
    Repositório Github:
    https://github.com/oguzhaninan/Stacer.
    Público: usuários finais / desktop. Do utilizador
    interface: Qt. Programação L...
    Baixar Stacer
  • Mais "

Comandos Linux

Ad