9.5. 使用访问横幅
在证书系统中,管理员可以使用可自定义文本配置横幅。横幅将在以下情况下显示:
| Application(应用程序) | 显示横幅的时间 |
|---|---|
| PKI 控制台 |
|
| Web 界面 |
|
|
|
|
在使用证书系统之前,您可以使用横幅向用户显示重要信息。用户必须同意显示的文本才能继续。
例 9.4. 显示访问横幅时
以下示例显示了在使用 pki 工具时显示访问横幅:
$ pki ca-cert-show 0x1
WARNING!
Access to this service is restricted to those individuals with
specific permissions. If you are not an authorized user, disconnect
now. Any attempts to gain unauthorized access will be prosecuted to
the fullest extent of the law.
Do you want to proceed (y/N)? y
-----------------
Certificate "0x1"
-----------------
Serial Number: 0x1
Issuer: CN=CA Signing Certificate,OU=instance_name,O=EXAMPLE
Subject: CN=CA Signing Certificate,OU=instance_name,O=EXAMPLE
Status: VALID
Not Before: Mon Feb 20 18:21:03 CET 2017
Not After: Fri Feb 20 18:21:03 CET 2037
9.5.1. 启用访问横幅 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要启用访问横幅,请创建 /etc/pki/instance_name/banner.txt 文件,并输入要显示的文本。
重要
/etc/pki/instance_name/banner.txt 文件中的文本必须使用 UTF-8 格式。要验证,请参阅 第 9.5.4 节 “验证横幅”。
9.5.2. 禁用访问标语 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要禁用访问横幅,可以删除或重命名 /etc/pki/instance_name/banner.txt 文件。例如:
# mv /etc/pki/instance_name/banner.txt /etc/pki/instance_name/banner.txt.UNUSED
9.5.3. 显示横幅 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
显示当前配置的横幅:
# pki-server banner-show -i instance_name
9.5.4. 验证横幅 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
验证横幅不包含无效的字符:
# pki-server banner-validate -i instance_name
---------------
Banner is valid
---------------