InggrisPerancisSpanyol

Ad


favorit OnWorks

cdigidoc - Online di Cloud

Jalankan cdigidoc di penyedia hosting gratis OnWorks melalui Ubuntu Online, Fedora Online, emulator online Windows atau emulator online MAC OS

Ini adalah perintah cdigidoc yang dapat dijalankan di penyedia hosting gratis OnWorks menggunakan salah satu dari beberapa workstation online gratis kami seperti Ubuntu Online, Fedora Online, emulator online Windows atau emulator online MAC OS

PROGRAM:

NAMA


cdigidoc - membaca, menandatangani secara digital, memverifikasi file dalam format XAdES dan mengenkripsi, mendekripsi file
dalam format XMLENC

RINGKASAN


cdigidoc [ -di ] [ -di luar ] [ -konfig
]

DESKRIPSI


cdigidoc adalah utilitas yang menyediakan antarmuka baris perintah ke perpustakaan CDigiDoc,
yang merupakan perpustakaan dalam bahasa pemrograman C yang menawarkan fungsionalitas untuk membuat
file dalam format DigiDoc yang didukung, tanda tangani file DigiDoc secara sigit menggunakan kartu pintar atau
token kriptografi lain yang didukung, tambahkan tanda waktu dan konfirmasi validitas ke digital
tanda tangan menggunakan protokol OCSP, memverifikasi tanda tangan digital, dan mengenkripsi dan
mendekripsi file DigiDoc. Dimungkinkan juga untuk menggunakan utilitas cdigidoc sebagai program CGI di
aplikasi web yang dibuat di lingkungan yang tidak dapat dengan mudah menggunakan perpustakaan JDigiDoc atau
hubungi layanan web DigiDocService untuk fungsionalitas tanda tangan digital.

Untuk dokumentasi lengkap, lihat
https://svn.eesti.ee/projektid/idkaart_public/branches/3.6/libdigidoc/doc/SK-CDD-PRG-GUIDE.pdf

format XAdES
http://www.w3.org/TR/XAdES

Format XML-ENC
http://www.w3.org/TR/xmlenc-core

PILIHAN


-?, -Tolong
Menampilkan bantuan tentang sintaks perintah.

-di dalam
Menentukan nama file input. Disarankan untuk meneruskan path lengkap ke file
dalam parameter ini.

-keluar
Menyimpan dokumen yang baru dibuat atau dimodifikasi dalam file.

-konfigurasi
Menentukan nama file konfigurasi CDigiDoc. Jika dibiarkan tidak ditentukan, maka
file konfigurasi dicari dari lokasi default.

-cek-sertifikat
Memeriksa status validitas sertifikat. Digunakan untuk memeriksa sertifikat yang dipilih
keabsahan; mengembalikan respons OCSP dari penjawab OCSP CA sertifikat. Catatan
bahwa perintah saat ini tidak sedang diuji. Jika sertifikat itu valid, maka
nilai kode pengembalian (RC) adalah 0.

-baru [format] [versi]
Membuat wadah digidoc baru dengan format dan versi yang ditentukan. Sekarang
format digidoc di perpustakaan CDigiDoc adalah DIGIDOC-XML, versi default adalah 1.3 (terbaru).
Dengan menggunakan parameter opsional - versi - dengan perintah ini, Anda dapat menentukan
versi alternatif yang akan dibuat. Catatan: format SK-XML yang lebih lama hanya didukung
untuk kompatibilitas mundur.

-Menambahkan [ ] [ ]
Menambahkan file data baru ke dokumen digidoc. Jika digidoc tidak ada maka buat
satu dalam format default.

Berkas masukan (wajib)
Menentukan nama file data (disarankan untuk menyertakan path lengkap
dalam parameter ini; jalur dihapus saat menulis ke wadah DigiDoc
file).

Jenis pantomim (wajib)
Mewakili tipe MIME dari file asli seperti "teks/polos" atau
"aplikasi/msword".

Jenis konten
Mencerminkan bagaimana file asli disematkan dalam wadah
EMBEDDED_BASE64 (digunakan secara default). Di versi sebelumnya cdigidoc diizinkan
tipe konten EMBEDDED untuk menandatangani xml atau teks murni.

charset
Encoding UTF-8 didukung dan digunakan secara default.

-tanda [[[manifest] [[kota] [negara bagian] [zip] [negara]] [celah(0)] [oksp(1)] [tanda-
ketik(PKCS11)] [pkcs12-nama-file]]
Menambahkan tanda tangan digital ke dokumen digidoc. Anda dapat menggunakannya dengan mengikuti
parameter:

Kode PIN
Dalam kasus kartu ID Estonia, kode pin2 digunakan untuk penandatanganan digital. Jika
menandatangani dengan token perangkat lunak (file PKCS#12), lalu kata sandi PKCS#12
file harus dimasukkan di sini.

nyata
Peran atau resolusi penandatangan

kota Kota tempat tanda tangan dibuat

negara bagian Negara bagian atau provinsi tempat tanda tangan dibuat

kode pos tempat pembuatan tanda tangan

negara
Negara Asal. Kode negara 3166 karakter tipe ISO 2 digunakan (mis
EE)

slot Pengidentifikasi slot kunci pribadi penandatangan pada kartu pintar. Saat beroperasi
misalnya dengan satu kartu ID Estonia, kunci tanda tangannya dapat ditemukan
di slot 1 - yang digunakan secara default. Perpustakaan membuat beberapa asumsi
tentang driver PKCS#11 dan tata letak kartu:
- Anda memiliki tanda tangan dan/atau kunci otentikasi pada kartu
- kunci dan sertifikat berada dalam satu slot
- jika Anda memiliki banyak kunci seperti 1 tanda tangan dan 1 kunci otentikasi, maka mereka
berada di slot yang berbeda
- Anda dapat menandatangani dengan kunci tanda tangan yang memiliki sertifikat yang sesuai dengan
Set bit "NonRepudiation". Anda mungkin perlu menentukan slot yang berbeda untuk menjadi
digunakan ketika misalnya beroperasi dengan beberapa kartu pintar secara bersamaan
sistem. Jika slot perlu ditentukan saat penandatanganan, maka 5
parameter opsional sebelumnya (manifes, kota, negara bagian, kode pos, negara) harus
diisi terlebih dahulu (baik dengan data yang sesuai atau sebagai "" tanpa nilai).

ocsp Menentukan apakah konfirmasi OCSP ditambahkan ke tanda tangan yang
sedang dibuat. Nilai yang mungkin adalah 0 - konfirmasi tidak ditambahkan; 1 -
konfirmasi ditambahkan. Secara default, nilainya diatur ke 1. Nilai parameter 0
dapat digunakan saat membuat tanda tangan teknis. Tanda tangan teknis adalah
tanda tangan tanpa konfirmasi OCSP dan tanpa nilai stempel waktu.

jenis token
Menentukan jenis token tanda tangan yang akan digunakan.
- Nilai default PKCS11. Tanda dengan kartu pintar atau token pkcs11 perangkat lunak
- CNG pada platform windows menggunakan CSP/CNG untuk penandatanganan
- Tanda PKCS12 dengan wadah kunci PKCS#12 yang harus dimasukkan di
parameter berikutnya

nama file pkcs12
Nama file container kunci PKCS#12 yang akan digunakan untuk penandatanganan.

-tanda tengah [[ (EE)] [ (EST)] [ (Pengujian)]
[ ] [ ]]
Memanggil penandatanganan seluler dari file ddoc menggunakan Mobile-ID dan DigiDocService. Seluler-
ID adalah layanan berbasis PKI Nirkabel yang menyediakan otentikasi seluler dan
penandatanganan digital, saat ini didukung oleh semua ponsel Estonia dan beberapa ponsel Lituania
operator. Pengguna Mobile-ID mendapatkan kartu SIM khusus dengan kunci pribadi di atasnya.
Hash yang akan ditandatangani dikirim melalui jaringan GSM ke telepon dan pengguna harus
masukkan kode PIN untuk ditandatangani. Hasil yang ditandatangani dikirim kembali melalui udara.
DigiDocService adalah layanan web berbasis SOAP, akses ke layanan berbasis IP dan
memerlukan kontrak tertulis dengan penyedia DigiDocService. Anda dapat menggunakan Mobile-ID
penandatanganan dengan parameter berikut:

No Telepon
Nomor telepon penandatangan dengan kode negara dalam format +xxxx (untuk
contoh +3706234566)

per-kode
Nomor identifikasi penandatangan (nomor ID nasional pribadi).

negara
Negara Asal. Kode negara 3166 karakter tipe ISO 2 digunakan (mis
defaultnya adalah EE)

lang Bahasa untuk dialog pengguna di ponsel. Akronim dengan huruf besar 3 karakter
digunakan (misalnya default adalah EST)

layanan
Nama layanan – sebelumnya telah disepakati dengan Penyedia Aplikasi dan
Operator Layanan DigiDoc. Panjang maksimum – 20 karakter. (misalnya defaultnya adalah
Pengujian)

nyata
Peran atau resolusi penandatangan

kota Kota tempat tanda tangan dibuat

negara bagian Negara bagian atau provinsi tempat tanda tangan dibuat

kode pos tempat pembuatan tanda tangan

-list Menampilkan file data dan info tanda tangan dari dokumen DigiDoc yang baru saja dibaca;
memverifikasi semua tanda tangan.

Mengembalikan data kontainer Digidoc, dalam format: SignedDoc | |


Daftar semua file data, dalam format: DataFile | | |
| |

Daftar semua tanda tangan (jika ada), dalam format: Tanda tangan |
pengenal> | |
|

Informasi sertifikat penanda tangan.

Informasi sertifikat responden OCSP

-memeriksa
Mengembalikan hasil verifikasi tanda tangan (jika ada tanda tangan):

Tanda tangan | |
kode pribadi> | |

Mengembalikan sertifikat penanda tangan dan informasi sertifikat Responder OCSP.

-ekstrak
Mengekstrak file data yang dipilih dari wadah DigiDoc dan menyimpannya dalam file.
Id file data mewakili ID untuk file data yang akan diekstraksi dari dalam
Wadah DigiDoc (misalnya D0, D1…). File output mewakili nama output
file.

-denc-list
Menampilkan data terenkripsi dan info penerima dari dokumen terenkripsi yang baru saja dibaca
masuk

-encrecv [penerima] [NamaKey] [NamaKey yang Dibawa]
Menambahkan sertifikat penerima baru dan metadata lainnya ke dokumen terenkripsi.
File sertifikat (wajib) menentukan file dari mana komponen kunci publik
diambil untuk mengenkripsi data. Dekripsi hanya dapat dilakukan dengan menggunakan
kunci pribadi yang sesuai dengan sertifikat itu. File sertifikat masukan untuk
enkripsi harus berasal dari sistem file (pengkodean PEM didukung). Mungkin
sumber di mana file sertifikat dapat diperoleh termasuk: Windows
Toko Sertifikat ("Orang Lain"), direktori LDAP, ID-card di smart-card
pembaca. Misalnya file sertifikat untuk pemilik kartu ID Estonia dapat
diambil dari direktori LDAP di ldap://ldap.sk.ee. Query dapat dibuat di
format berikut melalui browser web (IE):
ldap://ldap.sk.ee:389/c=EE??sub?(serialNumber= x) di mana Nomor seri berada
nomor identifikasi pribadi penerima, mis.38307240240). Parameter lainnya
meliputi:

penerima
Jika dibiarkan tidak ditentukan, maka program memberikan nilai CN dari
sertifikat lulus sebagai parameter pertama. Ini kemudian digunakan sebagai perintah
opsi baris untuk mengidentifikasi penerima yang kunci dan kartu pintarnya digunakan untuk
mendekripsi data. Catatan: Meskipun parameter ini opsional, ini adalah
direkomendasikan untuk meneruskan seluruh nilai CN dari sertifikat penerima
sebagai pengidentifikasi penerima di sini, terutama ketika berhadapan dengan banyak
penerima

Nama Kunci
Sub-elemen dapat ditambahkan untuk mengidentifikasi objek kunci dengan lebih baik.
Opsional, tetapi dapat digunakan untuk mencari kunci atau tampilan penerima yang tepat
datanya dalam sebuah aplikasi.

NamaKunci yang Dibawa
Sub-elemen dapat ditambahkan untuk mengidentifikasi objek kunci dengan lebih baik.
Opsional, tetapi dapat digunakan untuk mencari kunci atau tampilan penerima yang tepat
datanya dalam sebuah aplikasi.

-enkripsi-sk
Mengenkripsi data dari file input yang diberikan dan menulis enkripsi yang telah selesai
dokumen dalam sebuah file. Direkomendasikan untuk menyediakan kegunaan silang dengan DigiDoc lainnya
komponen perangkat lunak. Perintah ini menempatkan file data yang akan dienkripsi dalam format baru
wadah DigiDoc. Oleh karena itu menangani dokumen terenkripsi seperti itu nanti dengan yang lain
Aplikasi DigiDoc didukung penuh (misalnya klien DigiDoc3). Berkas masukan
(wajib) menentukan file data asli yang akan dienkripsi. Catatan: Ada juga
perintah enkripsi alternatif yang tidak direkomendasikan untuk disediakan
kegunaan silang dengan komponen perangkat lunak DigiDoc lainnya:

-enkripsi
Mengenkripsi data dari file input yang diberikan dan menulis yang selesai
dokumen terenkripsi dalam file. Harus digunakan hanya untuk mengenkripsi kecil
dokumen, sudah dalam format DIGIDOC-XML. File input (wajib) menentukan
file data asli yang akan dienkripsi.

-enkripsi-file
Mengenkripsi file input dan menulis ke file output. Harus digunakan hanya untuk
mengenkripsi dokumen besar, sudah dalam format DIGIDOC-XML. Perhatikan bahwa
perintah di saat ini tidak diuji. File input (wajib) menentukan
file data asli yang akan dienkripsi. File keluaran (wajib) menentukan
nama file output yang akan dibuat dalam enkripsi saat ini
format dokumen (ENCDOC-XML ver 1.0), dengan ekstensi file .cdoc.

-dekripsi-sk [file pkcs12] [celah(0)]
Mendekripsi dan mungkin mendekompresi file terenkripsi yang baru saja dibaca dan ditulis ke
berkas keluaran. Mengharapkan file terenkripsi berada di dalam wadah DigiDoc. Memasukkan
file (wajib) menentukan nama file input. Pin (wajib) mewakili
pin1 penerima (dalam konteks kartu ID Estonia). file pkcs12 (opsional)
menentukan file PKCS#12 jika dekripsi dilakukan dengan token perangkat lunak. slot
defaultnya adalah slot 0 yang berisi keypair otentikasi kartu ID Estonia. Ini
parameter dapat digunakan untuk mendekripsi dengan kunci dari kartu id kedua yang dilampirkan ke
komputer dll. Catatan: Ada juga perintah alternatif untuk dekripsi, tergantung
pada format, ukuran, dan jenis sertifikat file terenkripsi yang digunakan untuk mendekripsi
.

-dekripsi [file pkcs12] [celah(0)]
Menawarkan fungsionalitas yang sama dengan -decrypt-sk, harus digunakan untuk mendekripsi
file kecil (yang tidak perlu berada di dalam wadah DigiDoc). Memasukkan
file (wajib) menentukan nama file input. Pin (wajib) mewakili
pin1 penerima (dalam konteks kartu ID Estonia). file pkcs12
(opsional) menentukan file PKCS#12 jika dekripsi dilakukan dengan perangkat lunak
token. slot default adalah slot 0 yang berisi otentikasi kartu ID Estonia
pasangan kunci Parameter ini dapat digunakan untuk mendekripsi dengan kunci dari id kedua
kartu terpasang ke komputer dll.

-dekripsi-file [file pkcs12]
Menawarkan fungsionalitas yang sama seperti -decrypt untuk mendekripsi dokumen, seharusnya
digunakan untuk mendekripsi file besar (yang tidak perlu berada di dalam DigiDoc
wadah). Mengharapkan data terenkripsi tidak dikompresi. Perhatikan bahwa
perintah saat ini tidak diuji. File input (wajib) menentukan
file terenkripsi untuk didekripsi. File output (wajib) menentukan output
nama file. Pin (wajib) mewakili pin1 penerima (dalam konteks
KTP Estonia). pkcs12-file (opsional) menentukan file PKCS#12 jika
dekripsi dilakukan dengan token perangkat lunak.

-kal-tanda [ ] [ ]
Menawarkan alternatif untuk perintah -sign untuk digunakan dalam program CGI. Menambahkan penandatangan
sertifikat dalam format pem dan alamat manifes dan penandatangan opsional dan
menghitung nilai hash akhir yang akan ditandatangani. Nilai ini dikodekan hex dan sekarang dapat
dikirim ke komputer pengguna untuk ditandatangani menggunakan plugin web. Perintah ini membuat
tanda tangan tidak lengkap yang tidak memiliki nilai tanda tangan RSA yang sebenarnya. Itu harus disimpan
dalam file sementara dan kemudian diselesaikan menggunakan perintah -add-sign-value. -AKU P
"-tambah-tanda-nilai " Menawarkan alternatif untuk -sign
perintah yang akan digunakan dalam program CGI. Menambahkan nilai enkode hex tanda tangan RSA ke
tanda tangan tidak lengkap dibuat menggunakan perintah -calc-sign. Tanda tangan ini masih
tidak memiliki tanda waktu ocsp, yang sekarang dapat diperoleh menggunakan -get-konfirmasi
perintah menghasilkan tanda tangan XAdES lengkap.

-dapatkan-konfirmasi
Menambahkan konfirmasi OCSP ke tanda tangan file DigiDoc.

CONTOH


cdigidoc -DIGIDOC-XML 1.3 baru -tambahkan -tanda -keluar
Membuat dokumen baru yang ditandatangani dalam format DIGIDOC-XML 1.3, menambahkan satu file input, menandatangani
dengan smartcard menggunakan slot tanda tangan default dan menulis ke dokumen yang ditandatangani
file.

cdigidoc -in -Daftar
Membaca dalam dokumen yang ditandatangani, memverifikasi tanda tangan, dan mencetak hasilnya ke konsol.

cdigidoc -in -ekstrak D0
Membaca dalam dokumen yang ditandatangani, menemukan dokumen yang ditandatangani pertama dan menulisnya ke output
file.

cdigidoc -encrecv -encrecv -enkripsi-sk
-keluar
Membuat file terenkripsi baru dengan mengenkripsi file input yang dienkripsi menggunakan
AES-128 dan mengenkripsi kunci transport acak yang dihasilkan menggunakan RSA untuk dua kemungkinan
penerima diidentifikasi oleh sertifikat mereka. Kunci transportasi dienkripsi menggunakan
RSA1.5.

cdigidoc -decrypt-sk -keluar
Membaca dalam file terenkripsi dan mendekripsinya dengan pasangan kunci pertama kartu pintar (ID Estonia
kunci otentikasi kartu) dan menulis data yang didekripsi ke file putput yang diberikan.

cdigidoc -decrypt-sk -keluar
Membaca dalam file terenkripsi dan mendekripsinya dengan wadah kunci PKCS#12 dan menulis
data yang didekripsi ke file putput yang diberikan.

PENULIS


AS Sertifitsseeerimiskeskus (Sertifikasi pusat Ltd.)

Gunakan cdigidoc online menggunakan layanan onworks.net


Server & Workstation Gratis

Unduh aplikasi Windows & Linux

  • 1
    Alt-f
    Alt-f
    Alt-F menyediakan sumber terbuka dan gratis
    firmware alternatif untuk DLINK
    DNS-320/320L/321/323/325/327L and
    DNR-322L. Alt-F memiliki Samba dan NFS;
    mendukung ext2/3/4...
    Unduh Alt-F
  • 2
    usm
    usm
    Usm adalah paket slackware terpadu
    manajer yang menangani otomatis
    resolusi ketergantungan. Ini menyatukan
    berbagai repositori paket termasuk
    slackware, slacky, p ...
    Unduh usm
  • 3
    Chart.js
    Chart.js
    Chart.js adalah pustaka Javascript yang
    memungkinkan desainer dan pengembang untuk menggambar
    semua jenis bagan menggunakan HTML5
    elemen kanvas. Chart js menawarkan yang hebat
    Himpunan ...
    Unduh Chart.js
  • 4
    iReport-Designer untuk JasperReports
    iReport-Designer untuk JasperReports
    CATATAN: Dukungan iReport/Jaspersoft Studio
    Pengumuman: Pada versi 5.5.0,
    Jaspersoft Studio akan menjadi yang resmi
    klien desain untuk JasperReports. saya melapor
    akan...
    Unduh iReport-Designer untuk JasperReports
  • 5
    PascaInstallerF
    PascaInstallerF
    PostInstallerF akan menginstal semua
    perangkat lunak yang Fedora Linux dan lain-lain
    tidak termasuk secara default, setelah
    menjalankan Fedora untuk pertama kalinya. Nya
    mudah untuk...
    Unduh PostInstallerF
  • 6
    jejak
    jejak
    Proyek strace telah dipindahkan ke
    https://strace.io. strace is a
    diagnostik, debugging dan instruksional
    pelacak ruang pengguna untuk Linux. Ini digunakan
    untuk memantau...
    Unduh strace.dll
  • Lebih banyak lagi »

Perintah Linux

Ad