Este es el comando dhparamssl que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.
PROGRAMA:
NOMBRE
dhparam: manipulación y generación de parámetros DH
SINOPSIS
openssl dhparam [-informar DER | PEM] [-superar DER | PEM] [-in nombre de archivo] [-fuera nombre de archivo]
[-dsaparam] [-cheque] [-sin salida] [-texto] [-C] [-2] [-5] [-y archivo (s)] [-motor id]
[entumecidos]
DESCRIPCIÓN
Este comando se utiliza para manipular archivos de parámetros DH.
OPCIONES
-informar DER | PEM
Esto especifica el formato de entrada. los DER La opción utiliza una forma codificada DER de ASN1
compatible con la estructura de parámetros PKCS # 3 DH. El formulario PEM es el formato predeterminado:
Consiste en el DER formato base64 codificado con líneas adicionales de encabezado y pie de página.
-superar DER | PEM
Esto especifica el formato de salida, las opciones tienen el mismo significado que el -informar
.
-in nombre de archivo
Esto especifica el nombre del archivo de entrada para leer los parámetros o la entrada estándar si esta
La opción no está especificada.
-fuera nombre de archivo
Esto especifica los parámetros de nombre de archivo de salida a. La salida estándar se utiliza si esta
la opción no está presente. El nombre del archivo de salida debe No ser el mismo que la entrada
nombre del archivo.
-dsaparam
Si se utiliza esta opción, se leen o crean los parámetros DSA en lugar de DH; son
convertido a formato DH. De lo contrario, primos "fuertes" (tales que (p-1) / 2 también es primo)
se utilizará para la generación de parámetros DH.
Generación de parámetros DH con el -dsaparam La opción es mucho más rápida y la recomendada
La longitud del exponente es más corta, lo que hace que el intercambio de claves DH sea más eficiente. Cuidado con eso
con tales parámetros DH de estilo DSA, se debe crear una clave DH nueva para cada uso para
Evite los ataques de subgrupos pequeños que podrían ser posibles de otra manera.
-cheque
compruebe si los parámetros son primos y generador válidos.
-2, -5
El generador a usar, ya sea 2 o 5. Si está presente, el archivo de entrada se ignora y
en su lugar se generan parámetros. Si no está presente pero entumecidos está presente, parámetros
se generan con el generador predeterminado 2.
-y archivo (s)
un archivo o archivos que contienen datos aleatorios utilizados para sembrar el generador de números aleatorios, o un
Toma EGD (ver RAND_egd(3)). Se pueden especificar varios archivos separados por un SO-
Carácter dependiente. El separador es ; para MS-Windows, , para OpenVMS y : para todos
otros.
entumecidos
esta opción especifica que se debe generar un conjunto de parámetros de tamaño entumecidos. Lo
debe ser la última opción. Si esta opción está presente, el archivo de entrada se ignora y
en su lugar se generan parámetros. Si esta opción no está presente pero un generador (-2 or
-5) está presente, los parámetros se generan con una longitud predeterminada de 2048 bits.
-sin salida
esta opción inhibe la salida de la versión codificada de los parámetros.
-texto
esta opción imprime los parámetros DH en forma legible por humanos.
-C esta opción convierte los parámetros en código C. A continuación, los parámetros se pueden cargar mediante
llamando al obtener_dhentumecidos() función.
-motor id
especificar un motor (por su id cadena) causará dhparam para intentar obtener
una referencia funcional al motor especificado, inicializándolo si es necesario. los
El motor se establecerá como predeterminado para todos los algoritmos disponibles.
ADVERTENCIAS
El programa dhparam combina la funcionalidad de los programas dh y Gendh en anteriores
versiones de OpenSSL y SSLeay. los dh y Gendh los programas se conservan por ahora, pero pueden
tienen diferentes propósitos en futuras versiones de OpenSSL.
NOTAS
Los parámetros DH en formato PEM utilizan las líneas de encabezado y pie de página:
----- COMIENZAR PARÁMETROS DH -----
----- PARÁMETROS END DH -----
Actualmente, OpenSSL solo admite el PKCS # 3 DH anterior, no el X9.42 DH más nuevo.
Este programa manipula parámetros DH, no claves.
Utilice dhparamssl en línea utilizando los servicios de onworks.net