Man page - systemd.system-credentials(7)
Packages contains this manual
- systemd-initctl.service(8)
- systemd-networkd.service(8)
- org.freedesktop.locale1(5)
- timedatectl(1)
- systemd.resource-control(5)
- systemd.journal-fields(7)
- systemd-logind.service(8)
- busctl(1)
- systemd-pstore(8)
- systemd.generator(7)
- hostname(5)
- systemd-path(1)
- systemd-random-seed.service(8)
- locale.conf(5)
- systemd-firstboot(1)
- systemd-sysv-generator(8)
- systemd.syntax(7)
- loginctl(1)
- tmpfiles.d(5)
- org.freedesktop.portable1(5)
- systemd-timedated(8)
- systemd-pstore.service(8)
- systemd-escape(1)
- systemd-system-update-generator(8)
- systemd-backlight@.service(8)
- systemd-udev-settle.service(8)
- systemd.directives(7)
- systemd.index(7)
- systemd.environment-generator(7)
- systemd-network-generator.service(8)
- org.freedesktop.systemd1(5)
- systemd-user-sessions.service(8)
- systemd-pcrlock(8)
- systemd-journald.socket(8)
- systemd-user-runtime-dir(5)
- systemd-logind(8)
- systemd-initctl.socket(8)
- systemd-pcrlock-make-policy.service(8)
- systemd(1)
- systemd-inhibit(1)
- networkctl(1)
- systemd-random-seed(8)
- sysusers.d(5)
- systemd-boot-check-no-failures(8)
- systemd.v(7)
- systemd-creds(1)
- systemd-networkd(8)
- systemd-makefs(8)
- systemd-fsck(8)
- systemd-localed.service(8)
- journald.conf.d(5)
- systemd-pcrfs@.service(8)
- systemd-cat(1)
- systemd-id128(1)
- user@.service(5)
- systemd.unit(5)
- systemd.net-naming-scheme(7)
- systemd-volatile-root(8)
- org.freedesktop.machine1(5)
- systemd-firstboot.service(1)
- localtime(5)
- systemd-timedated.service(8)
- systemd-ask-password-console.path(8)
- varlinkctl(1)
- org.freedesktop.timedate1(5)
- systemd-run-generator(8)
- systemd-system.conf(5)
- systemd-journald-varlink@.socket(8)
- systemd-rfkill.socket(8)
- systemd.exec(5)
- systemd-journald@.socket(8)
- systemd-shutdown(8)
- systemd-fsck-usr.service(8)
- systemd-sysctl.service(8)
- systemd-pcrphase.service(8)
- systemd-localed(8)
- systemd-journald(8)
- systemd-ssh-proxy(1)
- systemd.offline-updates(7)
- systemd-pcrlock-secureboot-authority.service(8)
- systemd-ac-power(1)
- pam_systemd_loadkey(8)
- systemd.device(5)
- systemd-quotacheck.service(8)
- systemd-machine-id-commit.service(8)
- systemd-backlight(8)
- binfmt.d(5)
- systemd-getty-generator(8)
- networkd.conf.d(5)
- systemd.path(5)
- systemd-networkd-wait-online.service(8)
- system.conf.d(5)
- systemd-detect-virt(1)
- systemd-sleep.conf(5)
- sysctl.d(5)
- systemd-vpick(1)
- systemd-pcrlock-secureboot-policy.service(8)
- systemd-update-done(8)
- systemd-sysctl(8)
- pstore.conf.d(5)
- hostnamectl(1)
- systemd-confext(8)
- logind.conf.d(5)
- capsule@.service(5)
- systemd-poweroff.service(8)
- systemd-modules-load(8)
- systemd.special(7)
- org.freedesktop.network1(5)
- systemd.pcrlock.d(5)
- systemd-kexec.service(8)
- systemd-stdio-bridge(1)
- systemd-umount(1)
- systemd-quotacheck(8)
- systemd-sysext.service(8)
- systemd-notify(1)
- systemd-suspend-then-hibernate.service(8)
- systemd-growfs(8)
- systemctl(1)
- systemd-hibernate-clear.service(8)
- systemd-run(1)
- systemd-pcrlock-firmware-code.service(8)
- systemd-sysusers.service(8)
- environment.d(5)
- systemd-networkd-wait-online(8)
- systemd-initctl(8)
- systemd-remount-fs.service(8)
- systemd.network(5)
- systemd-journald@.service(8)
- systemd-pcrlock-file-system.service(8)
- systemd-hibernate-resume.service(8)
- systemd-tty-ask-password-agent(1)
- systemd-growfs@.service(8)
- systemd-ask-password(1)
- systemd-hibernate-resume-generator(8)
- systemd-sleep(8)
- systemd.image-policy(7)
- systemd-hibernate.service(8)
- systemd.timer(5)
- systemd-boot-check-no-failures.service(8)
- networkd.conf(5)
- systemd-tpm2-setup(8)
- systemd-pcrphase-initrd.service(8)
- systemd-xdg-autostart-generator(8)
- systemd-tmpfiles-setup-dev-early.service(8)
- systemd-binfmt(8)
- systemd-user-sessions(8)
- file-hierarchy(7)
- systemd-socket-proxyd(8)
- localectl(1)
- modules-load.d(5)
- machine-id(5)
- systemd-battery-check.service(8)
- systemd-update-done.service(8)
- systemd.mount(5)
- systemd-machine-id-setup(1)
- systemd-storagetm.service(8)
- systemd-growfs-root.service(8)
- systemd.swap(5)
- systemd-hibernate-resume(8)
- initrd-release(5)
- systemd.target(5)
- sleep.conf.d(5)
- systemd-mkswap@.service(8)
- journald@.conf(5)
- systemd-reboot.service(8)
- systemd-journald.service(8)
- systemd-socket-activate(1)
- systemd-tmpfiles-clean.timer(8)
- systemd-debug-generator(8)
- systemd-cgtop(1)
- systemd-measure(1)
- systemd.service(5)
- systemd.slice(5)
- systemd-remount-fs(8)
- systemd-ssh-generator(8)
- systemd-bsod(8)
- systemd-pcrlock-firmware-config.service(8)
- systemd-bsod.service(8)
- systemd-pcrmachine.service(8)
- logind.conf(5)
- bootup(7)
- kernel-install(8)
- systemd-networkd-wait-online@.service(8)
- systemd-network-generator(8)
- kernel-command-line(7)
- pstore.conf(5)
- rc-local.service(8)
- systemd-confext.service(8)
- systemd-soft-reboot.service(8)
- systemd.system-credentials(7)
- systemd-fstab-generator(8)
- systemd-tpm2-setup-early.service(8)
- systemd-tmpfiles(8)
- systemd.preset(5)
- run0(1)
- user.conf.d(5)
- systemd-pcrlock-machine-id.service(8)
- os-release(5)
- systemd-fsck-root.service(8)
- systemd-battery-check(8)
- systemd.automount(5)
- systemd-pcrfs-root.service(8)
- systemd.kill(5)
- systemd-pcrphase-sysinit.service(8)
- journalctl(1)
- 30-systemd-environment-d-generator(8)
- systemd.socket(5)
- systemd-rc-local-generator(8)
- systemd-sysext(8)
- systemd-fsck@.service(8)
- systemd.time(7)
- systemd-rfkill(8)
- systemd-ask-password-wall.path(8)
- machine-info(5)
- systemd-tpm2-generator(8)
- systemd-binfmt.service(8)
- org.freedesktop.login1(5)
- systemd-delta(1)
- systemd-tmpfiles-clean.service(8)
- systemd-ask-password-wall.service(8)
- user-runtime-dir@.service(5)
- systemd-cgls(1)
- smbios-type-11(7)
- systemd-ask-password-console.service(8)
- systemd.netdev(5)
- systemd-journald-dev-log.socket(8)
- systemd-storagetm(8)
- systemd-journald-audit.socket(8)
- systemd-tmpfiles-setup-dev.service(8)
- systemd-hybrid-sleep.service(8)
- systemd-analyze(1)
- systemd-environment-d-generator(8)
- systemd-hostnamed(8)
- systemd-hostnamed.service(8)
- systemd-pcrextend(8)
- systemd-tmpfiles-setup.service(8)
- systemd.pcrlock(5)
- systemd-tpm2-setup.service(8)
- systemd-suspend.service(8)
- systemd-mount(1)
- org.freedesktop.hostname1(5)
- extension-release(5)
- systemd-makefs@.service(8)
- iocost.conf(5)
- systemd-gpt-auto-generator(8)
- systemd-halt.service(8)
- systemd-modules-load.service(8)
- systemd-sysusers(8)
- systemd-user.conf(5)
- systemd-rfkill.service(8)
- systemd-volatile-root.service(8)
- systemd.scope(5)
- daemon(7)
- journald.conf(5)
apt-get install systemd
Available languages:
en deManual
SYSTEMD.SYSTEM-CREDENTIALS
BEZEICHNUNGBESCHREIBUNG
GUT BEKANNTE SYSTEM-ZUGANGSBERECHTIGUNGEN
SIEHE AUCH
ANMERKUNGEN
ÜBERSETZUNG
BEZEICHNUNG
systemd.system-credentials - Systemzugangsberechtigungen
BESCHREIBUNG
System- und Dienste-Zugangsberechtigungen [1] sind Datenobjekte, die an gestartete Systeme oder Systemdienste bei deren Aufruf übergeben werden können. Sie können von verschiedenen externen Quellen erlangt und in das System weitergeleitet werden und von dort aus in Systemdienste. Zugangsberechtigungen können optional mit einem maschinenspezifischen Schlüssel verschlüsselt und/oder im lokalen TPM2-Gerät gesperrt sein und nur entschlüsselt werden, wenn der benutzende Dienst aufgerufen wird.
System-Zugangsberechtigungen können zur Erbringung und Konfiguration verschiedener Aspekte des Systems verwandt werden. Abhängig von der benutzenden Komponente werden Zugangsberechtigungen nur bei dem anfänglichen Aufruf verwandt oder werden für alle Aufrufe benötigt.
Zugangsberechtigungen können für alle Arten von Daten, binär oder Text, verwandt werden und können Passwörter, Geheimnisse, Zertifikate, kryptographisches Schlüsselmaterial, Identitätsinformationen, Konfiguration und weiteres transportieren.
GUT BEKANNTE SYSTEM-ZUGANGSBERECHTIGUNGEN
firstboot.keymap
Die zu setzende Tastaturzuordnung für die Konsole (z.B. »de«). Wird von systemd-firstboot (1) gelesen und nur berücksichtigt, falls vorher keine Konsolen-Tastaturzuordnung konfiguriert wurde.
Hinzugefügt in Version 252.
firstboot.locale , firstboot.locale-messages
Die zu setzende System-Locale (z.B. »de_DE.UTF-8«). Wird von systemd-firstboot (1) gelesen und nur berücksichtigt, falls vorher keine Locale konfiguriert wurde. firstboot.locale setzt »LANG«, während firstboot.locale-message »LC_MESSAGES« setzt.
Hinzugefügt in Version 252.
firstboot.timezone
Die zu setzende System-Zeitzone (z.B. »Europe/Berlin«). Wird von systemd-firstboot (1) gelesen und nur berücksichtigt, falls vorher keine Zeitzone konfiguriert wurde.
Hinzugefügt in Version 252.
login.issue
Die Daten dieser Zugangsberechtigung werden nach /etc/issue.d/50-provision.conf geschrieben, falls diese Datei noch nicht existiert. agetty (8) liest diese Datei und zeigt ihren Inhalt bei der Anmeldeeingabeaufforderung von Terminal-Anmeldungen. Siehe issue (5) für Details.
Wird von /usr/lib/tmpfiles.d/provision.conf benutzt, siehe tmpfiles.d (5).
Hinzugefügt in Version 252.
login.motd
Die Daten dieser Zugangsberechtigung werden nach /etc/motd.d/50-provision.conf geschrieben, falls diese Datei noch nicht existiert. pam_motd (8) liest diese Datei und zeigt ihren Inhalt als »Nachricht des Tages« während Anmeldungen auf Terminals an. Siehe motd (5) für Details.
Wird von /usr/lib/tmpfiles.d/provision.conf benutzt, siehe tmpfiles.d (5).
Hinzugefügt in Version 252.
network.hosts
Die Daten dieser Zugangsberechtigung werden nach /etc/hosts geschrieben, falls diese Datei noch nicht existiert. Siehe hosts (5) für Details.
Wird von /usr/lib/tmpfiles.d/provision.conf benutzt, siehe tmpfiles.d (5).
Hinzugefügt in Version 252.
network.dns , network.search_domains
DNS-Server-Informationen und Such-Domains. Wird von systemd-resolved.service (8) gelesen.
Hinzugefügt in Version 253.
network.conf.* , network.link.* , network.netdev.* , network.network.*
Konfiguriert Netzwerkgeräte. Wird von systemd-network-generator.service (8) gelesen. Diese Zugangsberechtigungen sollten gültige Konfigurationsdaten für networkd.conf (5), systemd.link (5), systemd.netdev (5), systemd.network (5) enthalten. Für jede passende Netzwerkzugangsberechtigung wird eine separate Datei erstellt. Beispiel: Der Inhalt eine Zugangsberechtigung network.link.50-foobar wird in 50-foobar.link kopiert.
Beachten Sie, dass die erstellten Dateien welt-lesbar sind, es wird daher empfohlen, keine Geheimnisse in diese Zugangsberechtigungen aufzunehmen, sondern sie mittels separaten Zugangsberechtigungen direkt an systemd-networkd.service (8) bereitzustellen, z.B. network.wireguard.* wie unten beschrieben.
Hinzugefügt in Version 256.
network.wireguard.*
Konfiguriert Geheimnisse für WireGuard-Netdevs. Wird von systemd-networkd.service (8) gelesen. Zu weiteren Informationen lesen Sie den Abschnitt [WireGuard] in systemd.netdev (5).
Hinzugefügt in Version 256.
passwd.hashed-password.root , passwd.plaintext-password.root
Darf das Passwort (entweder im gehashten UNIX-Format oder im Klartext) für den Benutzer »root« enthalten. Wird von sowohl systemd-firstboot (1) als auch systemd-sysusers (8) gelesen und nur berücksichtigt, falls vorher kein Passwort für den Benutzer »root« konfiguriert wurde.
Hinzugefügt in Version 252.
passwd.shell.root
Der Pfad zum dem Shell-Programm (z.B. »/bin/bash«) für den Benutzer »root«. Wird von sowohl systemd-firstboot (1) als auch systemd-sysusers (8) gelesen und nur berücksichtigt, falls vorher keine Shell für den Benutzer »root« konfiguriert wurde.
Hinzugefügt in Version 252.
ssh.authorized_keys.root
Die Daten dieser Zugangsberechtigung werden nach /root/.ssh/authorized_keys geschrieben, falls diese Datei noch nicht existiert. Dies erlaubt das Erbringen von SSH-Zugriff für den Benutzer »root« des Systems.
Wird von /usr/lib/tmpfiles.d/provision.conf benutzt, siehe tmpfiles.d (5).
Hinzugefügt in Version 252.
ssh.listen
Kann zur Konfiguration von SSH-Sockets verwandt werden, auf denen das System erreichbar sein soll. Siehe systemd-ssh-generator (8) zu Details.
Hinzugefügt in Version 256.
sysusers.extra
Zusätzliche sysusers.d (5)-Zeilen, die während des Systemstarts verarbeitet werden.
Hinzugefügt in Version 252.
sysctl.extra
Zusätzliche sysctl.d (5)-Zeilen, die während des Systemstarts verarbeitet werden.
Hinzugefügt in Version 252.
tmpfiles.extra
Zusätzliche tmpfiles.d (5)-Zeilen, die während des Systemstart verarbeitet werden.
Hinzugefügt in Version 252.
fstab.extra
Zusätzliche Einhängungen, die beim Systemstart etabliert werden sollen. Zu Details siehe systemd-fstab-generator (8).
Hinzugefügt in Version 254.
vconsole.keymap , vconsole.keymap_toggle , vconsole.font , vconsole.font_map , vconsole.font_unimap
Anzuwendende Konsoleeinstellungen, siehe systemd-vconsole-setup.service (8) für Details.
Hinzugefügt in Version 253.
getty.ttys.serial , getty.ttys.container
Wird zum Erzeugen zusätzlicher Anmeldeeingaben verwandt, siehe systemd-getty-generator (8) zu Details.
Hinzugefügt in Version 254.
journal.forward_to_socket
Wird von systemd-journald (8) verwandt, um zu bestimmen, wohin bei Socket-Weiterleitungen Meldungen weitergeleitet werden sollen, siehe journald.conf (5) zu Details.
Hinzugefügt in Version 256.
journal.storage
Wird von systemd-journald (8) verwandt, um zu bestimmen, wo Journal-Dateien gespeichert werden sollen, siehe journald.conf (5) zu Details.
Hinzugefügt in Version 256.
vmm.notify_socket
Konfiguriert einen zu sd_notify (3) kompatiblen AF_VSOCK -Socket, für den der Diensteverwalter Statusinformationen, Bereitschaftsbenachrichtigungen und Exit-Status berichten wird. Zu Details siehe systemd (1).
Hinzugefügt in Version 253.
shell.prompt.prefix , shell.prompt.suffix
Definiert Zeichenketten, die allen interaktiven UNIX-Shell-Eingabeaufforderungen vorangestellt oder angehängt werden. Zu Details siehe pam_systemd (8).
Hinzugefügt in Version 257.
shell.welcome
Definiert eine Zeichenkette, die ausgegeben wird, wenn sich eine interaktive UNIX-Shell initialisiert. Zu Details siehe pam_systemd (8).
Hinzugefügt in Version 257.
system.machine_id
Akzeptiert eine 128-bit-Kennung, aus der die Maschinenkennung initialisiert wird (falls sie noch nicht gesetzt ist). Wird vom Diensteverwalter (PID 1) interpretiert. Zu Details siehe systemd (1).
Hinzugefügt in Version 254.
system.hostname
Akezptiert einen (flüchtigen) Rechnernamen für die Konfiguration im frühen Systemstart. Der in /etc/hostname angegebene statische Rechnername hat Vorrang, falls konfiguriert, vor dieser Einstellung. Wird vom Diensteverwalter (PID 1) interpretiert. Zu Details siehe systemd (1).
Hinzugefügt in Version 254.
home.create.*
Erstellt einen Home-Bereich für den festgelegten Benutzer, wobei die Benutzerdatensatzdaten hereingereicht werden. Zu Details siehe homectl (1).
Hinzugefügt in Version 256.
cryptsetup.passphrase , cryptsetup.tpm2-pin , cryptsetup.fido2-pin , cryptsetup.pkcs11-pin , cryptsetup.luks2-pin
Spezifiziert die Passhprasen/PINs, die zum Entsperren von verschlüsselten Speicherdatenträgern verwandt werden. Zu Details sieh systemd-cryptsetup (8).
Hinzugefügt in Version 256.
systemd.extra-unit.* , systemd.unit-dropin.*
Diese Zugangsberechtigungen spezifizieren zusätzliche Units und Ergänzungen, die zu dem System hinzugefügt werden sollen. Zu Details siehe systemd-debug-generator (8).
Hinzugefügt in Version 256.
udev.conf.* , udev.rules.*
Konfiguriert die Udev-Konfigurationsdateien und -Regeln. Wird von systemd-udev-load-credentials.service gelesen. Diese Zugangsberechtigungen werden direkt in eine übereinstimmende udev.conf (5)- oder udev (7)-Regeldatei übersetzt. Beispiel: Der Inhalt einer Zugangsberechtigungs-udev.conf.50-foobar wird in die Datei /run/udev/udev.conf.d/50-foobar.conf kopiert und udev.rules.50-foobar wird in eine Datei /run/udev/rules.d/50-foobar.rules kopiert. Siehe udev (7), udev.conf (5) und udevadm (8) zu Details.
Hinzugefügt in Version 256.
import.pull
Festgelegte Plattenabbilder (Tarbälle und DDIs), die beim Systemstart automatisch heruntergeladen und installiert werden. Zu Details siehe systemd-import-generator (8).
Hinzugefügt in Version 257.
SIEHE AUCH
systemd (1), kernel-command-line (7), smbios-type-11 (7)
ANMERKUNGEN
|
1. |
System- und Dienste-Zugangsberechtigungen |
https://systemd.io/CREDENTIALS
ÜBERSETZUNG
Die deutsche Übersetzung dieser Handbuchseite wurde von Helge Kreutzmann <debian@helgefjell.de> erstellt.
Diese Übersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezüglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG übernommen.
Wenn Sie Fehler in der Übersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Übersetzer: debian-l10n-german@lists.debian.org .