KVNO(1) MIT Kerberos KVNO(1)

kvno - دریافت شماره نگارش کلید (Key Version Number) سرویس‌های کربروس

kvno [-c ccache] [-e etype] [-k keytab] [-q] [-u | -S sname] [-P] [--cached-only] [--no-store] [--out-cache cache] [[{-F cert_file | {-I | -U} for_user} [-P]] | --u2u ccache] service1 service2 ...

دستور kvno یک بلیت سرویس برای شناسه‌های اصلی کربروس مشخص‌شده دریافت کرده و شماره نگارش کلید (Key Version Number) هر یک را در خروجی چاپ می‌کند.

نام حافظه موقت اعتبارنامه‌ها (credentials cache) را برای استفاده مشخص می‌کند (در صورتی که پیش‌فرض نباشد).
نوع رمزگذاری (enctype) که برای کلید نشست (session key) تمامی سرویس‌های ذکرشده در خط فرمان درخواست می‌شود را مشخص می‌کند. این گزینه در شرایط خاص سازگاری رو به عقب مفید است.
رمزگشایی بلیت‌های دریافت‌شده با استفاده از keytab برای تأیید اعتبار آنها.
جلوگیری از چاپ خروجی در صورت موفقیت‌آمیز بودن عملیات. در صورتی که نتوان بلیت سرویس را دریافت کرد، پیام خطا همچنان چاپ خواهد شد و kvno با وضعیت غیرصفر خارج می‌شود.
استفاده از نوع نام ناشناخته (unknown name type) در نام‌های شناسه اصلی سرویس درخواست‌شده. این گزینه به همراه -S قابل استفاده نیست.
مشخص می‌کند که آرگومان‌های service1 service2 ... باید به عنوان سرویس‌هایی در نظر گرفته شوند که اعتبارنامه‌های آن‌ها با استفاده از تفویض اختیار محدود (constrained delegation) دریافت شود. این گزینه تنها زمانی معتبر است که همراه با گذار پروتکل (protocol transition) استفاده شود.
مشخص می‌کند که آرگومان‌های service1 service2 ... به عنوان نام‌های میزبان (hostnames) تفسیر شوند، و شناسه‌های اصلی سرویس از این نام‌های میزبان و نام سرویس sname ساخته شوند. نام‌های میزبان سرویس طبق قوانین معمول برای ساخت شناسه‌های اصلی سرویس استانداردسازی (canonicalize) خواهند شد.
مشخص می‌کند که از گذار پروتکل (S4U2Self) برای دریافت بلیت از طرف for_user استفاده شود. اگر تفویض اختیار محدود درخواست نشده باشد، نام سرویس باید با شناسه اصلی کارخواه (client principal) موجود در حافظه موقت اعتبارنامه‌ها مطابقت داشته باشد.
مشابه -I، اما با for_user به عنوان یک نام سازمانی (enterprise name) رفتار می‌کند.
مشخص می‌کند که از گذار پروتکل استفاده شود، و شناسه اصلی کارخواه را با گواهی X.509 موجود در cert_file شناسایی می‌کند. فایل گواهی باید در قالب PEM باشد.
فقط دریافت اعتبارنامه‌هایی که از قبل در حافظه موقت وجود دارند، نه از طریق KDC. (اضافه‌شده در نگارش ۱.۱۹.)
عدم ذخیره اعتبارنامه‌های دریافت‌شده در حافظه موقت. اگر --out-cache نیز مشخص شده باشد، اعتبارنامه‌ها همچنان در حافظه موقت اعتبارنامه خروجی ذخیره خواهند شد. (اضافه‌شده در نگارش ۱.۱۹.)
مقداردهی اولیه ccache و ذخیره تمام اعتبارنامه‌های دریافت‌شده در آن. عدم ذخیره اعتبارنامه‌های دریافت‌شده در حافظه موقت ورودی. (اضافه‌شده در نگارش ۱.۱۹.)
درخواست بلیت کاربر به کاربر (user-to-user). ccache باید حاوی یک بلیت محلی krbtgt برای شناسه اصلی سرور باشد. شماره نگارش گزارش‌شده معمولاً ۰ خواهد بود، زیرا بلیت حاصل با کلید بلندمدت سرور رمزگذاری نشده است.

برای مشاهده توضیحات مربوط به متغیرهای محیطی کربروس، به kerberos(7) مراجعه کنید.

مکان پیش‌فرض حافظه موقت اعتبارنامه‌ها.

kinit(1), kdestroy(1), kerberos(7)

مؤسسه فناوری ماساچوست (MIT)

1985-2026, MIT

1.22.2