8.16. CREDENTIALS(1)
8.16.1. NAME 复制链接链接已复制到粘贴板!
凭证 - 管理包含 Data Grid 服务器凭证的密钥存储
8.16.2. SYNOPSIS 复制链接链接已复制到粘贴板!
credentials ls
凭证添加 'alias'
凭证删除 'alias'
凭证掩码 -i iterations -s salt secret
8.16.3. 描述 复制链接链接已复制到粘贴板!
在密钥存储和掩码密钥存储密码中列出、创建和删除凭据。默认情况下,命令管理服务器配置目录中的 credentials.pfx 密钥存储。
8.16.4. SYNOPSIS 复制链接链接已复制到粘贴板!
- credentials ls
- 列出密钥存储中存储的凭据别名。
添加凭证
- 凭证添加 'alias'
- 在密钥存储中添加别名和对应的凭据。
删除一个凭证
- 凭证删除 'alias'
- 从密钥存储中删除别名和对应的凭据。
- 凭证掩码 -i iterations -s salt 'secret'
- 使用掩码来混淆密钥存储密码以提高安全性。
8.16.5. 选项 复制链接链接已复制到粘贴板!
- -h, --help
- 打印命令帮助。
- -s, --server-root='path-to-server-root'
-
指定服务器根目录的路径。默认为
server。 - --path='credentials.pfx'
-
指定凭据密钥存储的路径。默认为服务器配置目录
server/conf。 - -p, --password='password'
- 指定凭据密钥存储的密码。
- -t, --type='PKCS12'
-
指定包含凭证的密钥存储类型。支持的类型有
PKCS12或JCEKS。默认为PKCS12。
8.16.6. 凭证添加选项 复制链接链接已复制到粘贴板!
- -c, --credential='credential'
- 指定要存储的凭证。
8.16.7. 凭证掩码选项 复制链接链接已复制到粘贴板!
- -i, --iteration='n'
- 设置迭代数量。
- -s, --salt='salt'
- 设置 salt,长度必须为 8。
8.16.8. 示例 复制链接链接已复制到粘贴板!
credentials add dbpassword -c changeme -p "secret1234!"
创建新的默认凭据密钥存储(如果 尚不存在),并添加别名"dbpassword"作为"changeme"。此命令还会将 "secret1234!" 设置为凭证密钥存储的密码,它必须与服务器配置中的密码匹配: < clear-text-credential clear-text="secret1234!"/>
credentials ls -p "secret1234!"
列出默认凭据密钥存储中的所有别名。
凭证添加 ldappassword -t JCEKS -p "secret1234!"
以 JCEKS 格式创建凭据密钥存储,并添加别名"ldappassword"。这个命令会提示您输入与别名对应的密码。
凭证掩码 "secret1234!" -i 100 -s pepper99 创建凭证"secret1234!"的屏蔽表示,使用字符串 pepper99 作为 salt。