/usr/lib/pam_pkcs11/pklogin_finder [debug] [config_file=filename]
pklogin_finder 使用 pam_pkcs11 库基础结构以交互方式将所提供的 PKCS#11 证书映射到用户。
pklogin_finder 使用与 pam_pkcs11(5) PAM 模块相同的配置文件和参数。它装入所定义的映射器模块,并尝试查找所发现的证书与用户登录之间的映射。
支持以下选项:
设置配置文件。
缺省值是 /etc/security/pam_pkcs11/pam_pkcs11.conf。
启用调试输出。
缺省值是不调试。
因为它使用与 pam_pkcs11(5) 相同的配置文件,所以所有 pam_pkcs11 选项均可用。其中某些选项在非 PAM 环境中没有意义,因此被忽略。某些映射器选项(mapfile、ignorecase)对证书内容不起作用,因此也被忽略。
将返回以下退出值:
成功完成。
pkcs11_inspect 在 stdout 上输出登录名,然后退出。
出现错误。
发现用户映射错误。
出现错误。
找不到用户匹配。
以下示例在不使用任何选项的情况下运行 pklogin_finder 命令:
% pkcs11_inspect示例 2 带选项使用 pklogin_finder
以下示例带选项使用 pkcs_finder 命令:
% pklogin_finder debug config_file=${HOME}/.pam_pkcs11.conf
Juan Antonio Martinez,jonsito@teleline.es
有关下列属性的说明,请参见 attributes(5):
|