これは、Ubuntu Online、Fedora Online、Windows オンライン エミュレーター、MAC OS オンライン エミュレーターなど、複数の無料オンライン ワークステーションのいずれかを使用して、OnWorks 無料ホスティング プロバイダーで実行できるコマンド crl2pkcs7ssl です。
プログラム:
NAME
crl2pkcs7 - CRL と証明書から PKCS#7 構造を作成します。
SYNOPSIS
opensslの crl2pkcs7 [-知らせる PEM | DER] [-アウトフォーム PEM | DER] [-に ファイル名] [-でる ファイル名]
[-証明書ファイル ファイル名] [-nocrl]
DESCRIPTION
当学校区の crl2pkcs7 コマンドは、オプションの CRL と XNUMX つ以上の証明書を取り、それらを変換します
PKCS#7 の縮退した「証明書のみ」の構造に変換します。
COMMAND OPTIONS
-知らせる DER | PEM
CRL の入力形式を指定します。 DER 形式は、DER でエンコードされた CRL 構造です。PEM (
デフォルト) は、ヘッダー行とフッター行を含む DER フォームの base64 エンコード バージョンです。
-アウトフォーム DER | PEM
これは、PKCS#7 構造体の出力形式を指定します。 DER 形式は DER でエンコードされた PKCS#7 です
構造。PEM (デフォルト) は、ヘッダー付きの DER フォームの base64 エンコード バージョンです。
およびフッター行。
-に ファイル名
これは、CRL を読み取る入力ファイル名を指定するか、このオプションの場合は標準入力を指定します。
指定されていません。
-でる ファイル名
PKCS#7 構造体または標準出力を書き込む出力ファイル名を指定します。
デフォルト。
-証明書ファイル ファイル名
XNUMX つ以上の証明書を含むファイル名を指定します PEM フォーマット。 全て
ファイル内の証明書が PKCS#7 構造に追加されます。 このオプションは、
複数のファイルから証明書を読み取るために複数回使用されます。
-nocrl
通常、CRL は出力ファイルに含まれます。 このオプションでは、CRL は含まれません
CRL は入力ファイルから読み取られません。
例
証明書と CRL から PKCS#7 構造を作成します。
openssl crl2pkcs7 -in crl.pem -certfile cert.pem -out p7.pem
複数の異なる証明書から、CRL を使用せずに DER 形式で PKCS#7 構造を作成します。
openssl crl2pkcs7 -nocrl -certfile newcert.pem
-certfile DemonCA/cacert.pem -outform DER -out p7.der
注意事項
出力ファイルは、署名者を含まず、署名のみを含む PKCS#7 署名付きデータ構造です。
証明書とオプションの CRL。
このユーティリティを使用して、証明書と CA を Netscape に送信できます。
証明書の登録プロセス。 これには、DER でエンコードされた出力を MIME タイプとして送信することが含まれます。
アプリケーション/x-x509-ユーザー証明書。
当学校区の PEM ヘッダーとフッターの行が削除されたエンコードされたフォームを使用して、ユーザーをインストールできます
Xenroll コントロールを使用して、MSIE で証明書と CA を管理します。
onworks.net サービスを使用してオンラインで crl2pkcs7ssl を使用する