tiup mirror genkey
TiUP 鏡定義によれば、ユーザーには 3 つの役割があります。
- ミラー管理者:
root.json、index.json、snapshot.json、timestamp.jsonを変更する権限があります。 - コンポーネント所有者: 対応するコンポーネントを変更する権限を持ちます。
- 通常ユーザー: コンポーネントをダウンロードして使用できます。
TiUPファイルを変更するには対応する所有者/管理者の署名が必要となるため、所有者/管理者は独自の秘密鍵を保有している必要があります。コマンドtiup mirror genkey秘密鍵を生成するために使用されます。
構文
tiup mirror genkey [flags]
オプション
-n, --name
- キーの名前を指定します。この名前は、最終的に生成されるファイルの名前も決定します。生成される秘密鍵ファイルのパスは
${TIUP_HOME}/keys/{name}.jsonです。TIUP_HOMETiUPのホームディレクトリ(デフォルトでは$HOME/.tiupを指します。name-n/--name指定される秘密鍵の名前を指します。 - データ型:
STRING - デフォルト:「プライベート」
-p, --public
- オプション
-n/--nameで指定された秘密鍵に対応する公開鍵を表示します。 -p/--public指定された場合、 TiUP は新しい-n/--name鍵を作成しません。3 で指定された秘密鍵が存在しない場合、 TiUP はエラーを返します。- データ型:
BOOLEAN - このオプションはデフォルトで無効になっており、デフォルト値は
falseです。このオプションを有効にするには、コマンドにこのオプションを追加し、値trueを渡すか、値を渡さないかのいずれかを選択します。
- 保存
- 公開鍵の情報を現在のディレクトリにファイルとして保存します。ファイル名は
{hash-prefix}-public.jsonです。3hash-prefix鍵IDの最初の16ビットです。 - データ型:
BOOLEAN - このオプションはデフォルトで無効になっており、デフォルト値は
falseです。このオプションを有効にするには、コマンドにこのオプションを追加し、値trueを渡すか、値を渡さないかのいずれかを選択します。
出力
-p/--publicが指定されていない場合:-n/--nameで指定された秘密鍵が存在する場合: TiUP はKey already exists, skipped出力します。-n/--nameで指定された秘密鍵が存在しない場合: TiUP はprivate key have been write to ${TIUP_HOME}/keys/{name}.json出力します。
-p/--public指定した場合:-n/--nameで指定された秘密鍵が存在しない場合: TiUP はエラーError: open ${TIUP_HOME}/keys/{name}.json: no such file or directory報告します。-n/--nameで指定された秘密鍵が存在する場合: TiUPは対応する公開鍵の内容を出力します。