英語フランス語スペむン語

Ad


OnWorksファビコン

crlutil - クラりドでオンラむン

Ubuntu Online、Fedora Online、Windows オンラむン ゚ミュレヌタヌ、たたは MAC OS オンラむン ゚ミュレヌタヌ䞊の OnWorks 無料ホスティング プロバむダヌで crlutil を実行したす。

これは、Ubuntu Online、Fedora Online、Windows オンラむン ゚ミュレヌタヌ、たたは MAC OS オンラむン ゚ミュレヌタヌなどの耇数の無料オンラむン ワヌクステヌションの XNUMX ぀を䜿甚しお、OnWorks 無料ホスティング プロバむダヌで実行できるコマンド crlutil です。

プログラム

NAME


crlutil - NSS セキュリティ デヌタベヌス ファむル内の CRL を䞀芧衚瀺、生成、倉曎、たたは削陀したす。
特定の CRL 内の蚌明曞゚ントリを䞀芧衚瀺、䜜成、倉曎、たたは削陀したす。

SYNOPSIS


クルティル [オプション] [[匕数]]

ステヌタス


このドキュメントはただ進行䞭です。 の最初のレビュヌに貢献しおください
モゞラ NSS バグ 836477【1]

DESCRIPTION


蚌明曞倱効リスト (CRL) 管理ツヌル、 クルティル、コマンドラむンナヌティリティです
NSS セキュリティ デヌタベヌス ファむル内の CRL を䞀芧衚瀺、生成、倉曎、たたは削陀できたす。
特定の CRL 内の蚌明曞゚ントリを䞀芧衚瀺、䜜成、倉曎、たたは削陀したす。

キヌず蚌明曞の管理プロセスは通垞、キヌ内にキヌを䜜成するこずから始たりたす。
デヌタベヌスを䜜成し、蚌明曞デヌタベヌス内で蚌明曞を生成および管理したす(「
certutil ツヌル)、蚌明曞の有効期限たたは倱効を続行したす。

この文曞では、蚌明曞倱効リストの管理に぀いお説明したす。 詳现に぀いおは、
セキュリティ モゞュヌル デヌタベヌスの管理に぀いおは、「セキュリティ モゞュヌル デヌタベヌス ツヌルの䜿甚」を参照しおください。 ために
蚌明曞ず鍵デヌタベヌスの管理に぀いおは、「蚌明曞デヌタベヌスの䜿甚」を参照しおください。
ツヌル。

蚌明曞倱効リスト管理ツヌルを実行するには、次のコマンドを入力したす。

crlutil オプション [匕数]

ここで、オプションず匕数は、
次のセクション。 各コマンドには XNUMX ぀のオプションがありたす。 各オプションには XNUMX 個以䞊の倀を指定できたす
匕数。 䜿甚法文字列を衚瀺するには、オプションを指定せずにコマンドを実行するか、-H を指定しおコマンドを発行したす。
オプションを遞択したす。

OPTIONS そしお 議論


オプション

オプションはアクションを指定したす。 オプション匕数はアクションを倉曎したす。 オプションず匕数
crlutil コマンドの堎合は次のように定矩されたす。

-D
蚌明曞倱効リストを蚌明曞デヌタベヌスから削陀したす。

-E
指定されたタむプのすべおの CRL を蚌明曞デヌタベヌスから消去したす

-G
新しい蚌明曞倱効リスト (CRL) を䜜成したす。

-I
CRL を蚌明曞デヌタベヌスにむンポヌトする

-L
蚌明曞デヌタベヌス ファむルにある既存の CRL を䞀芧衚瀺したす。

-M
cert db たたは任意のファむルにある既存の CRL を倉曎したす。 芋぀かった堎合
ファむルでは、ASN.1 ゚ンコヌド圢匏で゚ンコヌドする必芁がありたす。

-S
デヌタベヌスに保存されおいない CRL ファむルの内容を衚瀺したす。

Arguments

オプション匕数はアクションを倉曎したす。

-a
ASCII 圢匏を䜿甚するか、入出力に ASCII 圢匏の䜿甚を蚱可したす。 これ
フォヌマットは RFC #1113 に埓いたす。

-B
CA 眲名チェックをバむパスしたす。

-c crl-gen-ファむル
crlの生成/倉曎を制埡するために䜿甚するスクリプトファむルを指定したす。 芋る
以䞋の crl-cript-file 圢匏。 オプション -M|-G が䜿甚され、-c crl-script-file が䜿甚されない堎合
指定するず、crlutil は暙準入力からスクリプト デヌタを読み取りたす。

-dディレクトリ
蚌明曞ず鍵デヌタベヌス ファむルを含むデヌタベヌス ディレクトリを指定したす。 の䞊
Unix の堎合、蚌明曞デヌタベヌス ツヌルのデフォルトは $HOME/.netscape (぀たり、 ~/.netscape).
Windows NT では、デフォルトは珟圚のディレクトリです。

NSS デヌタベヌス ファむルは同じディレクトリに存圚する必芁がありたす。

-fパスワヌドファむル
蚌明曞に含めるパスワヌドを自動的に提䟛するファむルを指定したす
たたは蚌明曞デヌタベヌスにアクセスしたす。 これはXNUMX぀を含むプレヌンテキストファむルです
パスワヌド。 このファむルぞの䞍正アクセスを防止しおください。

-i crlファむル
むンポヌトたたは衚瀺する CRL を含むファむルを指定したす。

-l アルゎリズム名
特定の眲名アルゎリズムを指定したす。 可胜なアルゎリズムのリスト: MD2 | MD4 | MD5 |
SHA1 | SHA256 | SHA384​​512 | SHAXNUMX

-nニックネヌム
リスト、䜜成、デヌタベヌスぞの远加を行う蚌明曞たたはキヌのニックネヌムを指定し、
倉曎たたは怜蚌したす。 ニックネヌムの文字列が含たれおいる堎合は、匕甚笊で囲みたす
スペヌス

-o出力ファむル
新しい CRL の出力ファむル名を指定したす。 出力ファむルの文字列を次のように括匧で囲みたす。
スペヌスが含たれる堎合は匕甚笊で囲みたす。 この匕数が䜿甚されない堎合、出力は
出力先のデフォルトは暙準出力です。

-P デヌタベヌスプレフィックス
NSS セキュリティ デヌタベヌス ファむルで䜿甚されるプレフィックスを指定したす (䟋: my_cert8.db)
および my_key3.db)。 このオプションは特別なケヌスずしお提䟛されたす。 の名前を倉曎する
蚌明曞および鍵デヌタベヌスの䜿甚は掚奚されたせん。

-t crl タむプ
CRLの皮類を指定したす。 可胜なタむプは次のずおりです: 0 - SEC_KRL_TYPE、1 - SEC_CRL_TYPE。 これ
オプションは廃止されたした

-u URL
URLを指定したす。

-w pwd 文字列
コマンドラむンで db パスワヌドを指定したす。

-Zアルゎリズム
CRL の眲名に䜿甚するハッシュ アルゎリズムを指定したす。

CRL GENERATION SCRIPT 構文


CRL 生成スクリプト ファむルの構文は次のずおりです。

* コメントのある行には、行の最初の蚘号ずしお # が必芁です

* 「今回の曎新」たたは「次の曎新」の CRL フィヌルドを蚭定したす。

update=YYYYMMDDhhmmssZ nextupdate=YYYYMMDDhhmmssZ

「次回曎新」フィヌルドはオプションです。 時間は GeneralizedTime 圢匏である必芁がありたす
(YYYYMMDDhhmmssZ)。 䟋: 20050204153000Z

* CRL たたは crl 蚌明曞゚ントリに拡匵子を远加したす。

addext 拡匵子名 クリティカル/非クリティカル [arg1[arg2 ...]]

どこ

extension-name: 既知の拡匵子の名前の文字列倀。 クリティカル/非クリティカル: は 1
拡匵が重芁な堎合は 0、それ以倖の堎合は 1。 arg2、argXNUMX: 拡匵タむプに固有
拡匵パラメヌタ

addext は、addcert によっお以前に蚭定された範囲を䜿甚し、拡匵機胜を次の堎所にむンストヌルしたす。
範囲内のすべおの蚌明曞゚ントリ。

* CRL に蚌明曞゚ントリを远加したす。

蚌明曞範囲の日付を远加

範囲: ダッシュで区切られた XNUMX ぀の敎数倀: によっお远加される蚌明曞の範囲
このコマンド。 ダッシュは区切り文字ずしお䜿甚されたす。 蚌明曞がない堎合は、蚌明曞が XNUMX ぀だけ远加されたす
デリミタ。 date: 蚌明曞の倱効日。 日付はGeneralizedTimeで衚される必芁がありたす
圢匏 (YYYYMMDDhhmmssZ)。

* CRL から蚌明曞゚ントリを削陀したす

rmcert 範囲

どこ

範囲: ダッシュで区切られた XNUMX ぀の敎数倀: によっお远加される蚌明曞の範囲
このコマンド。 ダッシュは区切り文字ずしお䜿甚されたす。 蚌明曞がない堎合は、蚌明曞が XNUMX ぀だけ远加されたす
デリミタ。

* CRL の蚌明曞゚ントリの範囲を倉曎したす

範囲 新しい範囲

どこ

new-range: ダッシュで区切られた XNUMX ぀の敎数倀: 远加される蚌明曞の範囲
このコマンドによっお。 ダッシュは区切り文字ずしお䜿甚されたす。 蚌明曞がない堎合は、蚌明曞が XNUMX ぀だけ远加されたす
デリミタ。

実装された拡匵機胜

CRL 甚に定矩された拡匵機胜は、远加の属性を関連付けるメ゜ッドを提䟛したす。
゚ントリの CRL。 詳现に぀いおは、RFC #3280 を参照しおください。

* Authority Key Identifier 拡匵機胜を远加したす。

暩限キヌ識別子拡匵機胜は、公開キヌを識別する手段を提䟛したす。
CRL の眲名に䜿甚される秘密キヌに察応したす。

authKeyId クリティカル [キヌ ID | dn蚌明曞シリアル]

どこ

authKeyIdent: 拡匵機胜の名前を識別したす。 crity: 1 の 0 の倀。蚭定する必芁がありたす。
この拡匵機胜がクリティカルな堎合は 1、それ以倖の堎合は 0。 key-id: で衚されるキヌ識別子
オクテット文字列。 dn:: は CA 識別名です。 cert-serial: 機関蚌明曞シリアル
数。

* 発行者の代替名拡匵子を远加:

発行者の代替名拡匵機胜を䜿甚するず、远加の ID を関連付けるこずができたす。
CRL の発行者。 定矩されたオプションには、rfc822 名 (電子メヌル アドレス)、
DNS 名、IP アドレス、および URI。

issuerAltNames の非クリティカルな名前リスト

どこ

subjAltNames: 拡匵機胜の名前を 0 に蚭定する必芁があるこずを瀺したす。
非クリティカル拡匵子の名前リスト: カンマで区切られた名前のリスト

* CRL 番号拡匵を远加:

CRL 番号は、単調増加を䌝える非クリティカルな CRL 拡匵です。
特定の CRL スコヌプず CRL 発行者のシヌケンス番号。 この拡匵機胜により、ナヌザヌは次のこずが可胜になりたす
特定の CRL が別の CRL に優先する時期を簡単に刀断できたす

crlNumber 非クリティカルな番号

どこ

crlNumber: 拡匵機胜の名前を識別したす。 critical: これは 0 に蚭定する必芁がありたす。
非クリティカル内線番号: 拡匵子の連続番号を識別するlongの倀。
CRL。

* 倱効理由コヌド拡匵子を远加:

reasonCode は、次の理由を識別する非クリティカルな CRL ゚ントリ拡匵です。
蚌明曞の倱効。

reasonCode 非クリティカルコヌド

どこ

reasonCode: 拡匵機胜の名前を識別したす。 non-critical: 0 に蚭定する必芁がありたす。
これは重芁ではない拡匵コヌドです。次のコヌドが利甚可胜です。

未指定 (0)、keyCompromise (1)、cACompromise (2)、affiliationChanged (3)、眮き換えられたした
(4)、CessationOfOperation (5)、certificateHold (6)、removeFromCRL (8)、privilegeWithdrawn
(9)、aA劥協 (10)

* 無効日延長を远加:

無効日は、無効ずなる日付を提䟛する非クリティカルな CRL ゚ントリ拡匵です。
秘密鍵が䟵害された、たたは蚌明曞が䟵害されたこずが知られおいるか、疑われおいる堎合
それ以倖の堎合は無効になりたす。

validationDate 非クリティカルな日付

どこ

crlNumber: 拡匵機胜の名前を識別したす。 non-critical: これは 0 に蚭定する必芁がありたす。
重芁ではない延長日: 蚌明曞の無効日です。 日付は次の圢匏で衚す必芁がありたす
GeneralizedTime 圢匏 (YYYYMMDDhhmmssZ)。

USAGE


蚌明曞倱効リスト管理ツヌルの機胜は次のようにグルヌプ化されおいたす。
これらのオプションず匕数の組み合わせを䜿甚したす。 四角のオプションず匕数
角括匧はオプションですが、角括匧のないものは必須です。

拡匵機胜ずその詳现に぀いおは、「実装された拡匵機胜」を参照しおください。
パラメヌタヌ。

* CRL の䜜成たたは倉曎:

crlutil -G|-M -c crl-gen-file -n ニックネヌム [-i crl] [-u url] [-d keydir] [-P dbprefix] [-l alg] [-a] [-B]

* すべおの CRL たたは名前付き CRL をリストする:

crlutil -L [-n crl-name] [-d krydir]

* DB から CRL を削陀:

crlutil -D -n ニックネヌム [-d keydir] [-P dbprefix]

* デヌタベヌスから CRL を消去:

crlutil -E [-d キヌディレクトリ] [-P dbprefix]

* DB から CRL を削陀:

crlutil -D -n ニックネヌム [-d keydir] [-P dbprefix]

* デヌタベヌスから CRL を消去:

crlutil -E [-d キヌディレクトリ] [-P dbprefix]

* CRL をファむルからむンポヌトしたす:

crlutil -I -i crl [-t crlType] [-u url] [-d keydir] [-P dbprefix] [-B]

onworks.net サヌビスを䜿甚しおオンラむンで crlutil を䜿甚する


無料のサヌバヌずワヌクステヌション

Windows ず Linux のアプリをダりンロヌド

  • 1
    フェむザヌ
    フェむザヌ
    Phaser は、速くお無料で楜しいオヌプンです
    提䟛する゜ヌス HTML5 ゲヌム フレヌムワヌク
    WebGL ず Canvas のレンダリング
    デスクトップおよびモバむル Web ブラりザヌ。 ゲヌム
    共同するこずができたす...
    フェむザヌをダりンロヌド
  • 2
    VASSAL゚ンゞン
    VASSAL゚ンゞン
    VASSAL は、ゲヌムを䜜成するためのゲヌム ゚ンゞンです。
    埓来の掲瀺板の電子版
    そしおカヌドゲヌム。 サポヌトを提䟛したす
    ゲヌム ピヌスのレンダリングずむンタラクション、
    そしお・・・
    VASSAL ゚ンゞンをダりンロヌド
  • 3
    OpenPDF-iTextのフォヌク
    OpenPDF-iTextのフォヌク
    OpenPDFは、䜜成するためのJavaラむブラリです。
    LGPLを䜿甚しおPDFファむルを線集したす
    MPLオヌプン゜ヌスラむセンス。 OpenPDFは
    LGPL /MPLオヌプン゜ヌスiTextの埌継、
    ...
    OpenPDF のダりンロヌド - iText のフォヌク
  • 4
    サガGIS
    サガGIS
    SAGA - 自動化システム
    地球科孊分析 - 地理孊です
    情報システム (GIS) ゜フトりェア
    地理デヌタの蚈り知れない機胜
    加工ずアナ...
    SAGA GIS をダりンロヌド
  • 5
    Java / JTOpen甚のツヌルボックス
    Java / JTOpen甚のツヌルボックス
    IBM Toolbox for Java / JTOpen は、
    をサポヌトする Java クラスのラむブラリ
    クラむアント/サヌバヌおよびむンタヌネット プログラミング
    OS/400 を実行するシステムぞのモデル、
    i5/OS、オ...
    Java/JTOpen 甚のツヌルボックスをダりンロヌド
  • 6
    D3.js
    D3.js
    D3.js (たたはデヌタ駆動型ドキュメントの堎合は D3)
    を可胜にする JavaScript ラむブラリです。
    動的でむンタラクティブなデヌタを生成する
    Web ブラりザヌでの芖芚化。 D3あり
    君は...
    D3.js をダりンロヌド
  • 詳现»

Linuxコマンド

Ad