| KVNO(1) | MIT Kerberos | KVNO(1) |
نام (NAME)
kvno - دریافت شماره نگارش کلید (Key Version Number) سرویسهای کربروس
خلاصه دستور (SYNOPSIS)
kvno [-c ccache] [-e etype] [-k keytab] [-q] [-u | -S sname] [-P] [--cached-only] [--no-store] [--out-cache cache] [[{-F cert_file | {-I | -U} for_user} [-P]] | --u2u ccache] service1 service2 ...
توضیحات (DESCRIPTION)
دستور kvno یک بلیت سرویس برای شناسههای اصلی کربروس مشخصشده دریافت کرده و شماره نگارش کلید (Key Version Number) هر یک را در خروجی چاپ میکند.
گزینهها (OPTIONS)
- -c ccache
- نام حافظه موقت اعتبارنامهها (credentials cache) را برای استفاده مشخص میکند (در صورتی که پیشفرض نباشد).
- -e etype
- نوع رمزگذاری (enctype) که برای کلید نشست (session key) تمامی سرویسهای ذکرشده در خط فرمان درخواست میشود را مشخص میکند. این گزینه در شرایط خاص سازگاری رو به عقب مفید است.
- -k keytab
- رمزگشایی بلیتهای دریافتشده با استفاده از keytab برای تأیید اعتبار آنها.
- -q
- جلوگیری از چاپ خروجی در صورت موفقیتآمیز بودن عملیات. در صورتی که نتوان بلیت سرویس را دریافت کرد، پیام خطا همچنان چاپ خواهد شد و kvno با وضعیت غیرصفر خارج میشود.
- -u
- استفاده از نوع نام ناشناخته (unknown name type) در نامهای شناسه اصلی سرویس درخواستشده. این گزینه به همراه -S قابل استفاده نیست.
- -P
- مشخص میکند که آرگومانهای service1 service2 ... باید به عنوان سرویسهایی در نظر گرفته شوند که اعتبارنامههای آنها با استفاده از تفویض اختیار محدود (constrained delegation) دریافت شود. این گزینه تنها زمانی معتبر است که همراه با گذار پروتکل (protocol transition) استفاده شود.
- -S sname
- مشخص میکند که آرگومانهای service1 service2 ... به عنوان نامهای میزبان (hostnames) تفسیر شوند، و شناسههای اصلی سرویس از این نامهای میزبان و نام سرویس sname ساخته شوند. نامهای میزبان سرویس طبق قوانین معمول برای ساخت شناسههای اصلی سرویس استانداردسازی (canonicalize) خواهند شد.
- -I for_user
- مشخص میکند که از گذار پروتکل (S4U2Self) برای دریافت بلیت از طرف for_user استفاده شود. اگر تفویض اختیار محدود درخواست نشده باشد، نام سرویس باید با شناسه اصلی کارخواه (client principal) موجود در حافظه موقت اعتبارنامهها مطابقت داشته باشد.
- -U for_user
- مشابه -I، اما با for_user به عنوان یک نام سازمانی (enterprise name) رفتار میکند.
- -F cert_file
- مشخص میکند که از گذار پروتکل استفاده شود، و شناسه اصلی کارخواه را با گواهی X.509 موجود در cert_file شناسایی میکند. فایل گواهی باید در قالب PEM باشد.
- --cached-only
- فقط دریافت اعتبارنامههایی که از قبل در حافظه موقت وجود دارند، نه از طریق KDC. (اضافهشده در نگارش ۱.۱۹.)
- --no-store
- عدم ذخیره اعتبارنامههای دریافتشده در حافظه موقت. اگر --out-cache نیز مشخص شده باشد، اعتبارنامهها همچنان در حافظه موقت اعتبارنامه خروجی ذخیره خواهند شد. (اضافهشده در نگارش ۱.۱۹.)
- --out-cache ccache
- مقداردهی اولیه ccache و ذخیره تمام اعتبارنامههای دریافتشده در آن. عدم ذخیره اعتبارنامههای دریافتشده در حافظه موقت ورودی. (اضافهشده در نگارش ۱.۱۹.)
- --u2u ccache
- درخواست بلیت کاربر به کاربر (user-to-user). ccache باید حاوی یک بلیت محلی krbtgt برای شناسه اصلی سرور باشد. شماره نگارش گزارششده معمولاً ۰ خواهد بود، زیرا بلیت حاصل با کلید بلندمدت سرور رمزگذاری نشده است.
محیط (ENVIRONMENT)
برای مشاهده توضیحات مربوط به متغیرهای محیطی کربروس، به kerberos(7) مراجعه کنید.
فایلها (FILES)
- FILE:/tmp/krb5cc_%{uid}
- مکان پیشفرض حافظه موقت اعتبارنامهها.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
مؤسسه فناوری ماساچوست (MIT)
حق نشر (COPYRIGHT)
1985-2026, MIT
| 1.22.2 |