これはコマンドpki --- signcrlであり、Ubuntu Online、Fedora Online、Windowsオンラインエミュレーター、MACOSオンラインエミュレーターなどの複数の無料オンラインワークステーションのXNUMXつを使用してOnWorks無料ホスティングプロバイダーで実行できます。
プログラム:
NAME
pki --signcrl-CA証明書とキーを使用して証明書失効リスト(CRL)を発行します
SYNOPSIS
PKI --signcrl -ケーキのような file| --cakeyid 16進法 --cacert file [- 一生 日] [- これ-
update 日付時刻] [-- 次の更新 日付時刻] [--lastcrl CRM] [--basecrl CRM]
[--クルリ URI] [- ダイジェスト ダイジェスト]
[[- 理由 理由] [- 日にち ts] --証明書 file|-シリアル 16進法]
[--アウトフォーム エンコーディング] [- デバッグ レベル]
PKI --signcrl -オプション file
PKI --signcrl -h | - 助けて
DESCRIPTION
このサブコマンドの PKI(1)CAを使用して証明書失効リスト(CRL)を発行するために使用されます
証明書と秘密鍵。
OPTIONS
-NS、 - 助けて
使用可能なオプションの要約とともに使用情報を印刷します。
-v、 - デバッグ レベル
デバッグレベルを設定します。デフォルトは1です。
-+、 -オプション file
からコマンドラインオプションを読み取る file.
-k、 -ケーキのような file
CA秘密鍵ファイル。 これまたは --ケーキイド 必要とされている。
-NS、 --ケーキイド 16進法
スマートカードのCA秘密鍵の鍵ID。 これまたは -ケーキのような 必要とされている。
-NS、 --cacert file
CA証明書ファイル。 必須。
-l、 - 一生 日
CRLがnextUpdateを取得するまでの日数、デフォルト:15。両方が絶対的な場合は無視されます
開始時刻と終了時刻が表示されます。
-NS、 -- この更新 日付時刻
CRLの有効性が始まる絶対時間。 日時形式が定義されています
を通じて、タンピングされたコーヒーベッドの上から均一にフィルターバスケットの内の粉に浸透していきます。 --dateform オプションを選択します。
-NS、 -- 次の更新 日付時刻
CRLの有効期間が終了する絶対時間。 日時形式は次のように定義されます
--dateform オプションを選択します。
-NS、 --dateform フォーム
strptime(3)の形式 -- この更新 -- 次の更新 オプション、デフォルト:
%d。%m。%y %T
-a、 --lastcrl CRM
失効をコピーするlastUpdateのCRL。
-NS、 --basecrl CRM
デルタCRLを作成するためのベースCRL。
-u、 --クルリ URI
CRLに含める最新のデルタCRLURI。 複数回使用できます。
-NS、 - ダイジェスト ダイジェスト
署名の作成に使用するダイジェスト。 の一つ md5, sha1, sha224, sha256, sha384または
sha512。 デフォルトは、署名キーのタイプとサイズに基づいて決定されます。
-NS、 --アウトフォーム エンコーディング
作成された証明書ファイルのエンコード。 また ザ (ASN.1 DER)または PEM (Base64
PEM)、デフォルトは ザ.
取り消されました 証明書
証明書を提供することにより、複数の失効した証明書をCRLに追加できます。
ファイルまたはそれぞれのシリアル番号を直接。 理由とタイムスタンプを設定できます
失効ごとに(コマンドの各証明書/シリアルの前に指定する必要があります
ライン)。
-NS、 - 理由 理由
証明書が取り消された理由。 の一つ キーの妥協, ca-妥協,
所属変更, 置き換えられました, 運用停止または 証明書保持.
-NS、 - 日にち ts
Unixタイムスタンプとしての失効日。 デフォルトは現在の時刻です。
-z、 --証明書 file
取り消す証明書ファイル。
-s、 - シリアル 16進法
取り消す証明書のXNUMX進数でエンコードされたシリアル番号。
例
証明書を取り消す:
pki --signcrl --cacert ca_cert.der --cakey ca_key.der \
--reasonが置き換えられました--certcert.der> crl.der
証明書のシリアル番号を使用して、既存のCRLをXNUMXつの新しい失効で更新します。
しかし理由はありません:
pki --signcrl --cacert ca_cert.der --cakey ca_key.der \
--lastcrl old_crl.der --serial 0123 --serial 0345> crl.der
onworks.netサービスを使用してオンラインでpki --- signcrlを使用する