AnglaisFrançaisEspagnol

Ad


Icône de favori OnWorks

ecssl - En ligne dans le cloud

Exécutez ecssl dans le fournisseur d'hébergement gratuit OnWorks sur Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS

Il s'agit de la commande ecssl qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos multiples postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS.

PROGRAMME:

Nom


ec - Traitement des clés EC

SYNOPSIS


openssl ec [-informer PEM|DER] [-surformer PEM|DER] [-in nom de fichier] [-passer arg] [-en dehors
nom de fichier] [-passout arg] [-des] [-des3] [-idée] [-texte] [-noout] [-param_out] [-pubine]
[-pub] [-conv_form arg] [-param_enc arg] [-moteur id]

DESCRIPTION


Les ec La commande traite les clés EC. Ils peuvent être convertis entre différentes formes et leur
composants imprimés. Notes OpenSSL utilise le format de clé privée spécifié dans « SEC 1 :
Cryptographie à courbe elliptique' (http://www.secg.org/). Pour convertir une clé privée OpenSSL EC
au format de clé privée PKCS#8, utilisez le pkcs8 commander.

COMMAND OPTIONS


-informer DER|PEM
Ceci spécifie le format d'entrée. Les L' l'option avec une clé privée utilise un ASN.1 DER
Clé privée SEC1 codée. Lorsqu'il est utilisé avec une clé publique, il utilise le SubjectPublicKeyInfo
structure comme spécifié dans la RFC 3280. La PEM form est le format par défaut : il consiste
des L' format base64 codé avec des lignes d'en-tête et de pied de page supplémentaires. Dans le cas
d'une clé privée au format PKCS#8 est également accepté.

-surformer DER|PEM
Ceci spécifie le format de sortie, les options ont la même signification que le -informer
option.

-in nom de fichier
Ceci spécifie le nom du fichier d'entrée à partir duquel lire une clé ou l'entrée standard si cette option
n'est pas spécifié. Si la clé est cryptée, une phrase de passe sera demandée.

-passer arg
la source du mot de passe du fichier d'entrée. Pour plus d'informations sur le format de arg voir la
PASS PHRASE ARGUMENTS section openssl (1).

-en dehors nom de fichier
Ceci spécifie que le nom du fichier de sortie dans lequel écrire une clé ou que la sortie standard n'est pas
spécifié. Si des options de cryptage sont définies, une phrase de passe sera demandée.
Le nom du fichier de sortie doit ne sauraient être le même que le nom du fichier d'entrée.

-passout arg
la source du mot de passe du fichier de sortie. Pour plus d'informations sur le format de arg voir la
PASS PHRASE ARGUMENTS section openssl (1).

-des|-des3|-idée
Ces options chiffrent la clé privée avec le DES, triple DES, IDEA ou tout autre
chiffrement pris en charge par OpenSSL avant de le sortir. Une phrase de passe est demandée. Si
aucune de ces options n'est spécifiée, la clé est écrite en texte brut. Cela signifie que
utilisant l' ec un utilitaire permettant de lire une clé cryptée sans option de cryptage peut être utilisé
pour supprimer la phrase de passe d'une clé, ou en définissant les options de cryptage, elle peut être
utiliser pour ajouter ou modifier la phrase de passe. Ces options ne peuvent être utilisées qu'avec le format PEM
fichiers de sortie.

-texte
imprime les composants et paramètres de clé publique et privée.

-noout
cette option empêche la sortie de la version codée de la clé.

-module
cette option imprime la valeur du composant clé publique de la clé.

-pubine
par défaut une clé privée est lue à partir du fichier d'entrée : avec cette option une clé publique est
lire à la place.

-pub
par défaut, une clé privée est générée. Avec cette option, une clé publique sera générée
au lieu. Cette option est automatiquement définie si l'entrée est une clé publique.

-conv_form
Ceci spécifie comment les points sur la courbe elliptique sont convertis en chaînes d'octets.
Les valeurs possibles sont : comprimé (la valeur par défaut), non compressé ainsi que le roues hybrides. Pour en savoir plus
informations concernant les formulaires de conversion de points, veuillez lire la norme X9.62. Notes
En raison de problèmes de brevets, le comprimé l'option est désactivée par défaut pour les courbes binaires
et peut être activé en définissant la macro du préprocesseur OPENSSL_EC_BIN_PT_COMP at
temps de compilation.

-param_enc arg
Ceci spécifie comment les paramètres de la courbe elliptique sont codés. Les valeurs possibles sont :
name_curve, c'est-à-dire que les paramètres ec sont spécifiés par un OID, ou explicite où l'ec
les paramètres sont explicitement donnés (voir RFC 3279 pour la définition des paramètres EC
structure). La valeur par défaut est name_curve. Notes le implicitement CA alternative, comme
spécifié dans la RFC 3279, n'est actuellement pas implémenté dans OpenSSL.

-moteur id
spécifiant un moteur (par son unique id chaîne) provoquera ec tenter d'obtenir un
référence fonctionnelle au moteur spécifié, l'initialisant ainsi si besoin. Les
engine sera alors défini par défaut pour tous les algorithmes disponibles.

NOTES


Le format de clé privée PEM utilise les lignes d'en-tête et de pied de page :

-----DEBUT DE LA CLÉ PRIVÉE EC-----

-----FIN CLÉ PRIVÉE EC-----
Le format de clé publique PEM utilise les lignes d'en-tête et de pied de page :

----- COMMENCER LA CLÉ PUBLIQUE -----

----- FIN CLÉ PUBLIQUE -----

EXEMPLES


Pour chiffrer une clé privée à l'aide du triple DES :

openssl ec -in key.pem -des3 -out keyout.pem

Pour convertir une clé privée du format PEM au format DER :

openssl ec -in key.pem -outform DER -out keyout.der

Pour imprimer les composants d'une clé privée sur la sortie standard :

openssl ec -in key.pem -text -noout

Pour simplement sortir la partie publique d'une clé privée :

openssl ec -in key.pem -pubout -out pubkey.pem

Pour modifier l'encodage des paramètres en explicite:

openssl ec -in key.pem -param_enc explicite -out keyout.pem

Pour modifier le formulaire de conversion de points en comprimé:

openssl ec -in key.pem -conv_form compressé -out keyout.pem

Utilisez ecssl en ligne à l'aide des services onworks.net


Serveurs et postes de travail gratuits

Télécharger des applications Windows et Linux

Commandes Linux

Ad