ພາສາອັງກິດພາສາຝຣັ່ງແອສປາໂຍນ

Ad


OnWorks favicon

cassl - ອອນລາຍໃນຄລາວ

ແລ່ນ cassl ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີຜ່ານ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator

ນີ້ແມ່ນຄໍາສັ່ງ cassl ທີ່ສາມາດດໍາເນີນການໄດ້ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີໂດຍໃຊ້ຫນຶ່ງໃນຫຼາຍໆບ່ອນເຮັດວຽກອອນໄລນ໌ຂອງພວກເຮົາເຊັ່ນ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator

ໂຄງການ:

NAME


ca - ຕົວຢ່າງຄໍາຮ້ອງສະຫມັກ CA ຫນ້ອຍທີ່ສຸດ

ສະຫຼຸບສັງລວມ


opensl ca [- ກະດູກ] [-ການຕັ້ງຄ່າ ຊື່​ເອ​ກະ​ສານ] [-yam ສ່ວນ] [-gencrl] [- ຖອນຄືນ ເອກະສານ] [- ສະ​ຖາ​ນະ​ພາບ​
serial] [- ການ​ປັບ​ປຸງ] [-crl_ເຫດຜົນ ເຫດຜົນ] [-crl_hold ຄໍາແນະນໍາແລະ] [-crl_compromise ທີ່ໃຊ້ເວລາ]
[-crl_CA_ປະນີປະນອມ ທີ່ໃຊ້ເວລາ] [- crldays ວັນ] [-crl ຊົ່ວໂມງ ຊົ່ວໂມງ] [- crlexts ສ່ວນ] [-ວັນ​ທີ່​ເລີ່ມ
ວັນ] [- ວັນ​ທີ​ສິ້ນ​ສຸດ​ ວັນ] [- ມື້ arg] [-md arg] [- ນະ​ໂຍ​ບາຍ​ arg] [-keyfile arg] [-keyform
PEM|DER] [- ກຸນແຈ arg] [-passin arg] [- ໃບຢັ້ງຢືນ ເອກະສານ] [- ຂຽນ​ຕົນ​ເອງ​] [-ໃນ ເອກະສານ] [- ອອກ ເອກະສານ]
[-notext] [- outdir dir] [-infiles] [-spkac ເອກະສານ] [-ss_cert ເອກະສານ] [- ປົກ​ປັກ​ຮັກ​ສາ DN​]
[-nomailDN] [- ຊຸດ] [-msie_hack] [- ການ​ຂະ​ຫຍາຍ​ ສ່ວນ] [-extfile ສ່ວນ] [- ເຄື່ອງຈັກ id]
[- ຍ່ອຍ arg] [-utf8] [-multivalue-rdn]

ລາຍລະອຽດ


ໄດ້ ca ຄໍາສັ່ງແມ່ນຄໍາຮ້ອງສະຫມັກ CA ຫນ້ອຍທີ່ສຸດ. ມັນສາມາດຖືກນໍາໃຊ້ເພື່ອເຊັນຄໍາຮ້ອງຂໍໃບຢັ້ງຢືນໃນ
ຫຼາຍໆຮູບແບບແລະສ້າງ CRLs ມັນຍັງຮັກສາຖານຂໍ້ມູນຂໍ້ຄວາມທີ່ອອກ
ໃບຢັ້ງຢືນແລະສະຖານະພາບຂອງພວກເຂົາ.

ຄໍາອະທິບາຍທາງເລືອກຈະຖືກແບ່ງອອກເປັນແຕ່ລະຈຸດປະສົງ.

CA OPTIONS


-ການຕັ້ງຄ່າ ຊື່​ເອ​ກະ​ສານ
ລະບຸໄຟລ໌ການຕັ້ງຄ່າທີ່ຈະໃຊ້.

-yam ສ່ວນ
ລະບຸພາກສ່ວນໄຟລ໌ການຕັ້ງຄ່າທີ່ຈະໃຊ້ (overrides default_ca ໃນ ca
ພາກ).

-ໃນ ຊື່​ເອ​ກະ​ສານ
ຊື່ໄຟລ໌ທີ່ບັນຈຸມີໃບຮັບຮອງອັນດຽວທີ່ຮ້ອງຂໍໃຫ້ເຊັນໂດຍ CA.

-ss_cert ຊື່​ເອ​ກະ​ສານ
ໃບຢັ້ງຢືນການເຊັນດ້ວຍຕົນເອງດຽວທີ່ຈະລົງນາມໂດຍ CA.

-spkac ຊື່​ເອ​ກະ​ສານ
ໄຟລ໌ທີ່ມີລະຫັດສາທາລະນະ Netscape ອັນດຽວທີ່ໄດ້ເຊັນແລະສິ່ງທ້າທາຍແລະເພີ່ມເຕີມ
ຄ່າພາກສະຫນາມທີ່ຈະເຊັນໂດຍ CA. ເບິ່ງ SPKAC ຮູບແບບ ພາກ​ສ່ວນ​ສໍາ​ລັບ​ຂໍ້​ມູນ​ກ່ຽວ​ກັບ​
ການປ້ອນຂໍ້ມູນ ແລະຮູບແບບຜົນຜະລິດທີ່ຕ້ອງການ.

-infiles
ຖ້າປະຈຸບັນນີ້ຄວນຈະເປັນທາງເລືອກສຸດທ້າຍ, ການໂຕ້ຖຽງຕໍ່ໄປທັງຫມົດແມ່ນສົມມຸດວ່າ
ຊື່ຂອງໄຟລ໌ທີ່ມີການຮ້ອງຂໍໃບຢັ້ງຢືນ.

- ອອກ ຊື່​ເອ​ກະ​ສານ
ໄຟລ​໌​ຜົນ​ຜະ​ລິດ​ເພື່ອ​ອອກ​ໃບ​ຢັ້ງ​ຢືນ​ການ​. ຄ່າເລີ່ມຕົ້ນແມ່ນຜົນຜະລິດມາດຕະຖານ. ໄດ້
ລາຍ​ລະ​ອຽດ​ໃບ​ຢັ້ງ​ຢືນ​ຍັງ​ຈະ​ຖືກ​ພິມ​ອອກ​ໄປ​ໃນ​ໄຟລ​໌​ນີ້​ໃນ​ຮູບ​ແບບ PEM (ຍົກ​ເວັ້ນ​ວ່າ​
-spkac ຜົນໄດ້ຮັບໃນຮູບແບບ DER).

- outdir ລະບົບ
ໄດເລກະທໍລີທີ່ຈະອອກໃບຢັ້ງຢືນໃຫ້. ໃບຮັບຮອງຈະຖືກຂຽນໃສ່ຊື່ໄຟລ໌
ປະ​ກອບ​ດ້ວຍ​ຈໍາ​ນວນ serial ໃນ hex ກັບ ".pem​" ຕໍ່​ທ້າຍ​.

- ໃບຢັ້ງຢືນ
ໄຟລ໌ໃບຢັ້ງຢືນ CA.

-keyfile ຊື່​ເອ​ກະ​ສານ
ກະແຈສ່ວນຕົວເພື່ອເຊັນການຮ້ອງຂໍດ້ວຍ.

-keyform PEM|DER
ຮູບແບບຂອງຂໍ້ມູນໃນໄຟລ໌ກະແຈສ່ວນຕົວ. ຄ່າເລີ່ມຕົ້ນແມ່ນ PEM.

- ກຸນແຈ ລະຫັດຜ່ານ
ລະຫັດຜ່ານທີ່ໃຊ້ເພື່ອເຂົ້າລະຫັດສ່ວນຕົວ. ນັບຕັ້ງແຕ່ບາງລະບົບເສັ້ນຄໍາສັ່ງ
arguments ແມ່ນເຫັນໄດ້ (ຕົວຢ່າງ: Unix ກັບ 'ps' utility) ທາງເລືອກນີ້ຄວນຈະຖືກນໍາໃຊ້
ດ້ວຍຄວາມລະມັດລະວັງ.

- ຂຽນ​ຕົນ​ເອງ​
ຊີ້ບອກວ່າໃບຮັບຮອງທີ່ອອກໃຫ້ຈະຕ້ອງໄດ້ເຊັນດ້ວຍກະແຈຂອງໃບຢັ້ງຢືນ
ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​ໄດ້​ຮັບ​ການ​ລົງ​ນາມ​ກັບ (ໃຫ້​ກັບ -keyfile). ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​ໃບ​ຢັ້ງ​ຢືນ​ການ​ເຊັນ​ກັບ a
ກະແຈທີ່ແຕກຕ່າງກັນຖືກລະເລີຍ. ຖ້າ -spkac, -ss_cert or -gencrl ແມ່ນ​ໄດ້​ຮັບ​ການ​ໃຫ້​, - ຂຽນ​ຕົນ​ເອງ​ is
ບໍ່ສົນໃຈ.

ຜົນ​ສະ​ທ້ອນ​ຂອງ​ການ​ນໍາ​ໃຊ້​ - ຂຽນ​ຕົນ​ເອງ​ ແມ່ນ ວ່າ ໃບ ຢັ້ງ ຢືນ ການ ເຊັນ ຕົນ ເອງ ປະ ກົດ ວ່າ ໃນ ບັນ ດາ
ລາຍການຢູ່ໃນຖານຂໍ້ມູນໃບຢັ້ງຢືນ (ເບິ່ງຕົວເລືອກການຕັ້ງຄ່າ ຖານຂໍ້ມູນ), ແລະການນໍາໃຊ້
ຕົວນັບເລກລໍາດັບດຽວກັນກັບໃບຢັ້ງຢືນອື່ນໆທັງໝົດທີ່ເຊັນດ້ວຍຕົວຕົນ
ໃບຢັ້ງຢືນ.

-passin arg
ແຫຼ່ງລະຫັດລັບ. ສໍາລັບຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບຮູບແບບຂອງ arg ເບິ່ງໄດ້ ຜ່ານ
PHRASE ການໂຕ້ຖຽງ ສ່ວນໃນ opensl(1).

- ກະດູກ
ນີ້ພິມລາຍລະອຽດເພີ່ມເຕີມກ່ຽວກັບການດໍາເນີນການທີ່ກໍາລັງປະຕິບັດ.

-notext
ຢ່າສົ່ງແບບຟອມຂໍ້ຄວາມຂອງໃບຢັ້ງຢືນໄປຫາໄຟລ໌ຜົນຜະລິດ.

-ວັນ​ທີ່​ເລີ່ມ ວັນ
ນີ້ອະນຸຍາດໃຫ້ກໍານົດວັນທີເລີ່ມຕົ້ນຢ່າງຈະແຈ້ງ. ຮູບແບບຂອງວັນທີແມ່ນ
YYMMDDHHMMSZ (ຄືກັນກັບໂຄງສ້າງ ASN1 UTCTime).

- ວັນ​ທີ​ສິ້ນ​ສຸດ​ ວັນ
ນີ້ອະນຸຍາດໃຫ້ກໍານົດວັນທີຫມົດອາຍຸຢ່າງຈະແຈ້ງ. ຮູບແບບຂອງວັນທີແມ່ນ
YYMMDDHHMMSZ (ຄືກັນກັບໂຄງສ້າງ ASN1 UTCTime).

- ມື້ arg
ຈໍາ​ນວນ​ຂອງ​ມື້​ທີ່​ຈະ​ຢັ້ງ​ຢືນ​ໃບ​ຢັ້ງ​ຢືນ​ການ​ສໍາ​ລັບ​ການ​.

-md ພຶຊະຄະນິດ
ຂໍ້ຄວາມຍ່ອຍທີ່ຈະໃຊ້. ຄ່າທີ່ເປັນໄປໄດ້ລວມມີ md5, sha1 ແລະ mdc2. ທາງເລືອກນີ້
ຍັງໃຊ້ກັບ CRLs.

- ນະ​ໂຍ​ບາຍ​ arg
ຕົວເລືອກນີ້ກໍານົດ "ນະໂຍບາຍ" CA ເພື່ອໃຊ້. ນີ້ແມ່ນພາກສ່ວນໃນການຕັ້ງຄ່າ
ໄຟລ໌ທີ່ຕັດສິນໃຈວ່າຊ່ອງຂໍ້ມູນໃດຄວນຈະຖືກບັງຄັບ ຫຼືກົງກັບໃບຢັ້ງຢືນ CA. ກວດສອບ
ອອກຈາກ POLICY ຮູບແບບ ສ່ວນ ສຳ ລັບຂໍ້ມູນເພີ່ມເຕີມ.

-msie_hack
ນີ້ແມ່ນທາງເລືອກທີ່ເປັນມໍລະດົກທີ່ຈະເຮັດ ca ເຮັດວຽກກັບສະບັບເກົ່າຫຼາຍຂອງໃບຢັ້ງຢືນ IE
ການຄວບຄຸມການລົງທະບຽນ "certenr3". ມັນໃຊ້ UniversalStrings ສໍາລັບເກືອບທຸກຢ່າງ. ນັບຕັ້ງແຕ່
ການ​ຄວບ​ຄຸມ​ອາ​ຍຸ​ມີ​ແມງ​ໄມ້​ຄວາມ​ປອດ​ໄພ​ຕ່າງໆ​ການ​ນໍາ​ໃຊ້​ຂອງ​ຕົນ​ແມ່ນ​ທໍ້​ຖອຍ​ໃຈ​ຢ່າງ​ແຂງ​ແຮງ​. ໃໝ່ກວ່າ
ການຄວບຄຸມ "Xenroll" ບໍ່ຕ້ອງການທາງເລືອກນີ້.

- ປົກ​ປັກ​ຮັກ​ສາ DN​
ໂດຍປົກກະຕິຄໍາສັ່ງ DN ຂອງໃບຢັ້ງຢືນແມ່ນຄືກັນກັບຄໍາສັ່ງຂອງຊ່ອງຂໍ້ມູນໃນ
ພາກສ່ວນນະໂຍບາຍທີ່ກ່ຽວຂ້ອງ. ເມື່ອຕົວເລືອກນີ້ຖືກຕັ້ງຄໍາສັ່ງແມ່ນຄືກັນກັບຄໍາຮ້ອງຂໍ.
ນີ້ແມ່ນສ່ວນໃຫຍ່ສໍາລັບຄວາມເຂົ້າກັນໄດ້ກັບການຄວບຄຸມການລົງທະບຽນ IE ເກົ່າທີ່ຈະ
ພຽງແຕ່ຍອມຮັບໃບຢັ້ງຢືນຖ້າ DNs ຂອງພວກເຂົາກົງກັບຄໍາສັ່ງຂອງຄໍາຮ້ອງຂໍ. ນີ້ບໍ່ແມ່ນ
ຕ້ອງການສໍາລັບ Xenroll.

-nomailDN
DN ຂອງໃບຢັ້ງຢືນສາມາດມີຊ່ອງຂໍ້ມູນ EMAIL ຖ້າມີຢູ່ໃນຄໍາຮ້ອງຂໍ DN,
ແນວໃດກໍ່ຕາມມັນເປັນນະໂຍບາຍທີ່ດີພຽງແຕ່ມີ e-mail ທີ່ກໍານົດໄວ້ເຂົ້າໄປໃນສ່ວນຂະຫຍາຍ altName ຂອງ
ໃບຮັບຮອງ. ເມື່ອຕົວເລືອກນີ້ຖືກຕັ້ງ, ຊ່ອງຂໍ້ມູນ EMAIL ຈະຖືກລຶບອອກຈາກໃບຢັ້ງຢືນ'
ຫົວຂໍ້ແລະກໍານົດພຽງແຕ່ຢູ່ໃນ, ໃນທີ່ສຸດ, ປະຈຸບັນ, ສ່ວນຂະຫຍາຍ. ໄດ້ email_in_dn ຄໍາ
ສາມາດໃຊ້ໃນໄຟລ໌ການຕັ້ງຄ່າເພື່ອເປີດໃຊ້ພຶດຕິກໍານີ້.

- ຊຸດ
ນີ້ກໍານົດຮູບແບບ batch. ໃນຮູບແບບນີ້ຈະບໍ່ຖາມຄໍາຖາມແລະໃບຢັ້ງຢືນທັງຫມົດ
ຈະ​ໄດ້​ຮັບ​ການ​ຢັ້ງ​ຢືນ​ອັດ​ຕະ​ໂນ​ມັດ​.

- ການ​ຂະ​ຫຍາຍ​ ສ່ວນ
ພາກສ່ວນຂອງໄຟລ໌ການຕັ້ງຄ່າທີ່ມີສ່ວນຂະຫຍາຍໃບຢັ້ງຢືນທີ່ຈະເພີ່ມ
ເມື່ອ​ໃບ​ຢັ້ງ​ຢືນ​ອອກ​ມາ (ຄ່າ​ເລີ່ມ​ຕົ້ນ​ແມ່ນ x509_extensions ເວັ້ນເສຍແຕ່ວ່າ -extfile ທາງເລືອກ
ຖືກນໍາໃຊ້). ຖ້າບໍ່ມີສ່ວນຂະຫຍາຍຢູ່ແລ້ວ, ໃບຢັ້ງຢືນ V1 ຈະຖືກສ້າງຂື້ນ. ຖ້າ
ພາກສ່ວນການຂະຫຍາຍແມ່ນມີຢູ່ (ເຖິງແມ່ນວ່າມັນຫວ່າງເປົ່າ), ຫຼັງຈາກນັ້ນໃບຢັ້ງຢືນ V3 ແມ່ນຖືກສ້າງຂຶ້ນ.
ເບິ່ງ: ວ x509v3_config(5) ຫນ້າຄູ່ມືສໍາລັບລາຍລະອຽດຂອງຮູບແບບສ່ວນຂະຫຍາຍ.

-extfile ເອກະສານ
ໄຟລ໌ການຕັ້ງຄ່າເພີ່ມເຕີມເພື່ອອ່ານການຂະຫຍາຍໃບຢັ້ງຢືນຈາກ (ໂດຍໃຊ້
ພາກສ່ວນເລີ່ມຕົ້ນເວັ້ນເສຍແຕ່ໄດ້ - ການ​ຂະ​ຫຍາຍ​ ທາງ​ເລືອກ​ຍັງ​ຖືກ​ນໍາ​ໃຊ້​)​.

- ເຄື່ອງຈັກ id
ການລະບຸເຄື່ອງຈັກ (ໂດຍເປັນເອກະລັກຂອງມັນ id string) ຈະເຮັດໃຫ້ເກີດ ca ເພື່ອ​ພະ​ຍາ​ຍາມ​ທີ່​ຈະ​ໄດ້​ຮັບ a
ການອ້າງອິງທີ່ເປັນປະໂຫຍດຕໍ່ເຄື່ອງຈັກທີ່ລະບຸ, ດັ່ງນັ້ນການເລີ່ມຕົ້ນມັນຖ້າຈໍາເປັນ. ໄດ້
ຫຼັງຈາກນັ້ນ, ເຄື່ອງຈັກຈະຖືກຕັ້ງເປັນຄ່າເລີ່ມຕົ້ນຂອງ algorithms ທີ່ມີຢູ່ທັງໝົດ.

- ຍ່ອຍ arg
ແທນທີ່ຊື່ຫົວຂໍ້ທີ່ລະບຸໄວ້ໃນຄໍາຮ້ອງຂໍ. Arg ຕ້ອງຖືກຈັດຮູບແບບເປັນ
/type0=value0/type1=value1/type2=..., ຕົວອັກສອນອາດຈະຖືກຫລົບຫນີໂດຍ \ (backslash), ບໍ່ມີ
ຊ່ອງຫວ່າງຖືກຂ້າມ.

-utf8
ທາງ​ເລືອກ​ນີ້​ເຮັດ​ໃຫ້​ຄ່າ​ພາກ​ສະ​ຫນາມ​ໄດ້​ຮັບ​ການ​ຕີ​ລາ​ຄາ​ເປັນ UTF8 ສະ​ຕ​ຣິງ​, ໂດຍ​ຄ່າ​ເລີ່ມ​ຕົ້ນ​ພວກ​ເຂົາ​ເຈົ້າ​ແມ່ນ​
ແປເປັນ ASCII. ນີ້ຫມາຍຄວາມວ່າຄ່າພາກສະຫນາມ, ບໍ່ວ່າຈະຖືກກະຕຸ້ນຈາກ a
terminal ຫຼືໄດ້ມາຈາກໄຟລ໌ການຕັ້ງຄ່າ, ຕ້ອງເປັນສາຍ UTF8 ທີ່ຖືກຕ້ອງ.

-multivalue-rdn
ຕົວເລືອກນີ້ເຮັດໃຫ້ການໂຕ້ຖຽງ -subj ໄດ້ຮັບການຕີຄວາມຫມາຍດ້ວຍການສະຫນັບສະຫນູນຢ່າງເຕັມທີ່ສໍາລັບ
RDNs ຫຼາຍມູນຄ່າ. ຕົວຢ່າງ:

/DC=org/DC=OpenSSL/DC=users/UID=123456+CN=John Doe

ຖ້າ -multi-rdn ບໍ່ໄດ້ໃຊ້ແລ້ວຄ່າ UID ແມ່ນ 123456+CN=ຈອນ Doe.

C.R.L. OPTIONS


-gencrl
ຕົວເລືອກນີ້ສ້າງ CRL ໂດຍອີງໃສ່ຂໍ້ມູນໃນເອກະສານດັດສະນີ.

- crldays num
ຈຳນວນມື້ກ່ອນ CRL ຕໍ່ໄປຈະຮອດກຳນົດ. ນັ້ນ​ແມ່ນ​ມື້​ນັບ​ແຕ່​ນີ້​ໄປ​ສູ່​ບ່ອນ​ຢູ່
ພາກສະຫນາມ CRL nextUpdate.

-crl ຊົ່ວໂມງ num
ຈຳນວນຊົ່ວໂມງກ່ອນ CRL ຕໍ່ໄປຈະຮອດກຳນົດ.

- ຖອນຄືນ ຊື່​ເອ​ກະ​ສານ
ຊື່ໄຟລ໌ທີ່ມີໃບຢັ້ງຢືນທີ່ຈະຖອນຄືນ.

- ສະ​ຖາ​ນະ​ພາບ​ serial
ສະ​ແດງ​ສະ​ຖາ​ນະ​ການ​ຍົກ​ເລີກ​ໃບ​ຢັ້ງ​ຢືນ​ການ​ທີ່​ມີ​ຈໍາ​ນວນ serial ທີ່​ກໍາ​ນົດ​ໄວ້​ແລະ​
ອອກ.

- ການ​ປັບ​ປຸງ
ປັບປຸງດັດສະນີຖານຂໍ້ມູນເພື່ອລຶບໃບຮັບຮອງໝົດອາຍຸອອກ.

-crl_ເຫດຜົນ ເຫດຜົນ
ເຫດຜົນການຍົກເລີກ, ບ່ອນທີ່ ເຫດຜົນ ແມ່ນ​ຫນຶ່ງ​ໃນ​: unspecified, ການປະນີປະນອມທີ່ສໍາຄັນ, CACompromise,
ການ​ພົວ​ພັນ​ການ​ປ່ຽນ​ແປງ​, ແທນ, ການຢຸດເຊົາການປະຕິບັດ, ຖືໃບຢັ້ງຢືນ or
ເອົາອອກຈາກCRL. ການຈັບຄູ່ຂອງ ເຫດຜົນ ແມ່ນກໍລະນີທີ່ບໍ່ລະອຽດອ່ອນ. ການ​ຕັ້ງ​ຄ່າ​ການ​ຍົກ​ເລີກ​ໃດໆ​
ເຫດຜົນຈະເຮັດໃຫ້ CRL v2.

ໃນການປະຕິບັດ ເອົາອອກຈາກCRL ບໍ່ເປັນປະໂຫຍດໂດຍສະເພາະເນື່ອງຈາກວ່າມັນຖືກນໍາໃຊ້ພຽງແຕ່ໃນ delta
CRLs ທີ່ບໍ່ໄດ້ປະຕິບັດໃນປັດຈຸບັນ.

-crl_hold ຄໍາແນະນໍາແລະ
ນີ້ກໍານົດລະຫັດເຫດຜົນການຖອນ CRL ເປັນ ຖືໃບຢັ້ງຢືນ ແລະຄໍາແນະນໍາການຖື
to ຄໍາແນະນໍາແລະ ເຊິ່ງຕ້ອງເປັນ OID. ເຖິງແມ່ນວ່າ OID ໃດສາມາດຖືກນໍາໃຊ້ເທົ່ານັ້ນ
ຖືຄໍາແນະນໍາບໍ່ມີ (ການ​ນໍາ​ໃຊ້​ທີ່​ທໍ້​ຖອຍ​ໃຈ​ໂດຍ RFC2459​)
ຖື InstructionCallIssuer or ປະຕິເສດການສັ່ງສອນ ປົກກະຕິແລ້ວຈະຖືກນໍາໃຊ້.

-crl_compromise ທີ່ໃຊ້ເວລາ
ນີ້ກໍານົດເຫດຜົນການຖອນຄືນ ການປະນີປະນອມທີ່ສໍາຄັນ ແລະເວລາປະນີປະນອມກັບ ທີ່ໃຊ້ເວລາ. ທີ່ໃຊ້ເວລາ
ຄວນຢູ່ໃນຮູບແບບ GeneralizedTime ທີ່ເປັນ YYYYMMDDHHMMSZ.

-crl_CA_ປະນີປະນອມ ທີ່ໃຊ້ເວລາ
ນີ້ແມ່ນຄືກັນກັບ crl_compromise ຍົກ​ເວັ້ນ​ເຫດ​ຜົນ​ການ​ຍົກ​ເລີກ​ແມ່ນ​ກໍາ​ນົດ​ໄວ້​
CACompromise.

- crlexts ສ່ວນ
ພາກສ່ວນຂອງໄຟລ໌ການຕັ້ງຄ່າທີ່ມີສ່ວນຂະຫຍາຍ CRL ທີ່ຈະລວມເອົາ. ຖ້າບໍ່ມີ CRL
ພາກຂະຫຍາຍແມ່ນປະຈຸບັນຫຼັງຈາກນັ້ນ V1 CRL ຖືກສ້າງຂື້ນ, ຖ້າສ່ວນຂະຫຍາຍ CRL ແມ່ນ
ປະຈຸບັນ (ເຖິງແມ່ນວ່າມັນຫວ່າງເປົ່າ) ຫຼັງຈາກນັ້ນ V2 CRL ຖືກສ້າງຂື້ນ. ສ່ວນຂະຫຍາຍ CRL ທີ່ລະບຸໄວ້
ແມ່ນການຂະຫຍາຍ CRL ແລະ ບໍ່ ສ່ວນຂະຫຍາຍການເຂົ້າ CRL. ຄວນສັງເກດວ່າບາງ
ຊອບແວ (ຕົວຢ່າງ Netscape) ບໍ່ສາມາດຈັດການກັບ V2 CRLs. ເບິ່ງ x509v3_config(5) ຫນ້າຄູ່ມື
ສໍາລັບລາຍລະອຽດຂອງຮູບແບບສ່ວນຂະຫຍາຍ.

CONFIGURATION ເອກະສານ OPTIONS


ພາກສ່ວນຂອງໄຟລ໌ການຕັ້ງຄ່າທີ່ມີທາງເລືອກສໍາລັບ ca ພົບເຫັນດັ່ງນີ້: ຖ້າ
ໄດ້ -yam ທາງເລືອກເສັ້ນຄໍາສັ່ງຖືກນໍາໃຊ້, ຫຼັງຈາກນັ້ນມັນຕັ້ງຊື່ພາກສ່ວນທີ່ຈະນໍາໃຊ້. ຖ້າບໍ່ດັ່ງນັ້ນ
ພາກ​ສ່ວນ​ທີ່​ຈະ​ນໍາ​ໃຊ້​ຕ້ອງ​ໄດ້​ຮັບ​ການ​ຕັ້ງ​ຊື່​ໃນ​ default_ca ທາງເລືອກຂອງ ca ພາກສ່ວນຂອງ
ໄຟລ໌ການຕັ້ງຄ່າ (ຫຼືຢູ່ໃນພາກເລີ່ມຕົ້ນຂອງໄຟລ໌ການຕັ້ງຄ່າ). ນອກຈາກນັ້ນ
default_ca, ທາງເລືອກຕໍ່ໄປນີ້ແມ່ນອ່ານໂດຍກົງຈາກ ca ສ່ວນ:
ເກັບຮັກສາ RANDFILE
msie_hack ມີຂໍ້ຍົກເວັ້ນຂອງ RANDFILE, ນີ້ອາດຈະເປັນ bug ແລະອາດຈະມີການປ່ຽນແປງໃນອະນາຄົດ
ປ່ອຍອອກມາ.

ຕົວເລືອກໄຟລ໌ການຕັ້ງຄ່າຫຼາຍອັນແມ່ນຄືກັນກັບຕົວເລືອກແຖວຄຳສັ່ງ. ບ່ອນທີ່
ທາງ​ເລືອກ​ແມ່ນ​ມີ​ຢູ່​ໃນ​ໄຟລ​໌​ການ​ຕັ້ງ​ຄ່າ​ແລະ​ບັນ​ຊີ​ຄໍາ​ສັ່ງ​ທີ່​ຄ່າ​ເສັ້ນ​ຄໍາ​ສັ່ງ​ແມ່ນ​
ໃຊ້. ບ່ອນທີ່ທາງເລືອກຖືກອະທິບາຍວ່າເປັນການບັງຄັບຫຼັງຈາກນັ້ນມັນຕ້ອງມີຢູ່ໃນ
ໄຟລ໌ການຕັ້ງຄ່າຫຼືເສັ້ນຄໍາສັ່ງທຽບເທົ່າ (ຖ້າມີ) ໃຊ້.

oid_file
ນີ້ລະບຸໄຟລ໌ທີ່ປະກອບດ້ວຍເພີ່ມເຕີມ ເປົ້າ ໝາຍ ຕົວລະບຸຕົວຕົນ. ແຕ່ລະແຖວຂອງໄຟລ໌
ຄວນປະກອບດ້ວຍຮູບແບບຕົວເລກຂອງຕົວລະບຸວັດຖຸຕາມດ້ວຍພື້ນທີ່ສີຂາວ
ຫຼັງຈາກນັ້ນ, ຊື່ສັ້ນຕິດຕາມດ້ວຍຊ່ອງສີຂາວແລະສຸດທ້າຍຊື່ຍາວ.

oid_section
ນີ້ລະບຸພາກສ່ວນໃນໄຟລ໌ການຕັ້ງຄ່າທີ່ມີວັດຖຸພິເສດ
ຕົວລະບຸ. ແຕ່ລະແຖວຄວນປະກອບດ້ວຍຊື່ສັ້ນຂອງຕົວລະບຸວັດຖຸ
ປະຕິບັດຕາມໂດຍ = ແລະຮູບແບບຕົວເລກ. ຊື່ສັ້ນແລະຍາວແມ່ນຄືກັນເມື່ອນີ້
ທາງເລືອກແມ່ນຖືກນໍາໃຊ້.

new_certs_dir
ເຊັ່ນ​ດຽວ​ກັນ​ກັບ​ - outdir ທາງເລືອກແຖວຄໍາສັ່ງ. ມັນກໍານົດໄດເລກະທໍລີບ່ອນທີ່ໃຫມ່
ໃບຮັບຮອງຈະຖືກວາງໄວ້. ບັງຄັບ.

ໃບຢັ້ງຢືນການ
ຄື​ກັນ​ກັບ - ໃບຢັ້ງຢືນ. ມັນໃຫ້ໄຟລ໌ທີ່ມີໃບຢັ້ງຢືນ CA. ບັງຄັບ.

ລະຫັດສ່ວນຕົວ
ເຊັ່ນ​ດຽວ​ກັນ​ກັບ​ -keyfile ທາງເລືອກ. ໄຟລ໌ທີ່ມີລະຫັດສ່ວນຕົວ CA. ບັງຄັບ.

RANDFILE
ໄຟລ໌ທີ່ໃຊ້ໃນການອ່ານ ແລະຂຽນຂໍ້ມູນເມັດພັນຕົວເລກແບບສຸ່ມ, ຫຼືຊ່ອງສຽບ EGD (ເບິ່ງ
RAND_eg(3)).

default_days
ເຊັ່ນ​ດຽວ​ກັນ​ກັບ​ - ມື້ ທາງເລືອກ. ຈໍາ​ນວນ​ຂອງ​ມື້​ເພື່ອ​ຮັບ​ຮອງ​ເອົາ​ໃບ​ຢັ້ງ​ຢືນ​ການ​ສໍາ​ລັບ​ການ​.

default_startdate
ເຊັ່ນ​ດຽວ​ກັນ​ກັບ​ -ວັນ​ທີ່​ເລີ່ມ ທາງເລືອກ. ວັນທີເລີ່ມຕົ້ນເພື່ອຢັ້ງຢືນໃບຢັ້ງຢືນສໍາລັບ. ຖ້າ​ບໍ່
ກໍານົດເວລາປະຈຸບັນຖືກນໍາໃຊ້.

default_enddate
ເຊັ່ນ​ດຽວ​ກັນ​ກັບ​ - ວັນ​ທີ​ສິ້ນ​ສຸດ​ ທາງເລືອກ. ບໍ່ວ່າທາງເລືອກນີ້ຫຼື default_days (ຫຼືຄໍາສັ່ງ
line equivalents) ຕ້ອງມີ.

default_crl_hours default_crl_days
ເຊັ່ນ​ດຽວ​ກັນ​ກັບ​ -crl ຊົ່ວໂມງ ແລະ - crldays ທາງເລືອກ. ເຫຼົ່ານີ້ຈະຖືກນໍາໃຊ້ພຽງແຕ່ຖ້າຫາກວ່າທັງສອງ
ທາງເລືອກແຖວຄໍາສັ່ງແມ່ນມີຢູ່. ຢ່າງໜ້ອຍໜຶ່ງອັນຈະຕ້ອງມີຢູ່ເພື່ອສ້າງ a
CRL.

default_md
ເຊັ່ນ​ດຽວ​ກັນ​ກັບ​ -md ທາງເລືອກ. ຂໍ້ຄວາມຍ່ອຍທີ່ຈະໃຊ້. ບັງຄັບ.

ຖານຂໍ້ມູນ
ໄຟລ໌ຖານຂໍ້ມູນຂໍ້ຄວາມທີ່ຈະໃຊ້. ບັງຄັບ. ໄຟລ໌ນີ້ຈະຕ້ອງຢູ່ໃນຕອນຕົ້ນ
ມັນຈະຫວ່າງເປົ່າ.

unique_subject
ຖ້າມູນຄ່າ yes ແມ່ນໃຫ້, ໃບຢັ້ງຢືນທີ່ຖືກຕ້ອງໃນຖານຂໍ້ມູນຕ້ອງມີ
ວິຊາສະເພາະ. ຖ້າມູນຄ່າ no ໄດ້ຖືກມອບໃຫ້, ຫຼາຍລາຍການໃບຢັ້ງຢືນທີ່ຖືກຕ້ອງອາດມີ
ວິຊາດຽວກັນຄືກັນອ້ອຍຕ້ອຍ. ຄ່າເລີ່ມຕົ້ນແມ່ນ yes, ເພື່ອໃຫ້ເຂົ້າກັນໄດ້ກັບເກົ່າ (pre
0.9.8) ລຸ້ນ OpenSSL. ຢ່າງໃດກໍຕາມ, ເພື່ອເຮັດໃຫ້ໃບຮັບຮອງ CA roll-over ງ່າຍຂຶ້ນ, ມັນເປັນ
ແນະນໍາໃຫ້ໃຊ້ມູນຄ່າ no, ໂດຍສະເພາະຖ້າຫາກວ່າລວມກັບ - ຂຽນ​ຕົນ​ເອງ​ ຄໍາສັ່ງ
ທາງ​ເລືອກ​ເສັ້ນ​.

serial
ໄຟລ໌ຂໍ້ຄວາມທີ່ມີເລກລໍາດັບຕໍ່ໄປເພື່ອໃຊ້ໃນ hex. ບັງຄັບ. ໄຟລ໌ນີ້
ຕ້ອງມີ serial number ທີ່ຖືກຕ້ອງ.

ໝາຍເລກ crln
ໄຟລ໌ຂໍ້ຄວາມທີ່ມີຕົວເລກ CRL ຕໍ່ໄປເພື່ອໃຊ້ໃນ hex. ຕົວເລກ crl ຈະເປັນ
ໃສ່ໃນ CRLs ພຽງແຕ່ຖ້າໄຟລ໌ນີ້ມີຢູ່. ຖ້າໄຟລ໌ນີ້ມີຢູ່, ມັນຕ້ອງ
ມີໝາຍເລກ CRL ທີ່ຖືກຕ້ອງ.

x509_extensions
ຄື​ກັນ​ກັບ - ການ​ຂະ​ຫຍາຍ​.

crl_extensions
ຄື​ກັນ​ກັບ - crlexts.

ຮັກສາ
ຄື​ກັນ​ກັບ - ປົກ​ປັກ​ຮັກ​ສາ DN​

email_in_dn
ຄື​ກັນ​ກັບ -nomailDN. ຖ້າທ່ານຕ້ອງການໃຫ້ຊ່ອງຂໍ້ມູນ EMAIL ອອກຈາກ DN ຂອງ
ໃບຢັ້ງຢືນພຽງແຕ່ຕັ້ງນີ້ເປັນ 'ບໍ່'. ຖ້າ​ຫາກ​ວ່າ​ບໍ່​ໄດ້​ນໍາ​ສະ​ເຫນີ​ໃນ​ຕອນ​ຕົ້ນ​ແມ່ນ​ເພື່ອ​ອະ​ນຸ​ຍາດ​ໃຫ້​ສໍາ​ລັບ​ການ​
EMAIL ຍື່ນໃນ DN ຂອງໃບຢັ້ງຢືນ.

msie_hack
ຄື​ກັນ​ກັບ -msie_hack

ນະໂຍບາຍ
ຄື​ກັນ​ກັບ - ນະ​ໂຍ​ບາຍ​. ບັງຄັບ. ເບິ່ງ POLICY ຮູບແບບ ສ່ວນ ສຳ ລັບຂໍ້ມູນເພີ່ມເຕີມ.

name_opt, cert_opt
ທາງ​ເລືອກ​ເຫຼົ່າ​ນີ້​ອະ​ນຸ​ຍາດ​ໃຫ້​ຮູບ​ແບບ​ການ​ນໍາ​ໃຊ້​ເພື່ອ​ສະ​ແດງ​ລາຍ​ລະ​ອຽດ​ໃບ​ຢັ້ງ​ຢືນ​ໃນ​ເວ​ລາ​ທີ່​ຮ້ອງ​ຂໍ​ໃຫ້​
ຜູ້ໃຊ້ເພື່ອຢືນຢັນການລົງນາມ. ທາງ​ເລືອກ​ທັງ​ຫມົດ​ສະ​ຫນັບ​ສະ​ຫນູນ​ໂດຍ​ x509 ງົບປະມານຂອງ -nameopt ແລະ
-certopt ສະວິດສາມາດຖືກນໍາໃຊ້ຢູ່ທີ່ນີ້, ຍົກເວັ້ນ no_signame ແລະ no_sigdump ມີ
ກໍານົດຢ່າງຖາວອນແລະບໍ່ສາມາດປິດການໃຊ້ງານໄດ້ (ອັນນີ້ແມ່ນຍ້ອນວ່າລາຍເຊັນຂອງໃບຢັ້ງຢືນ
ບໍ່​ສາ​ມາດ​ສະ​ແດງ​ໄດ້​ເນື່ອງ​ຈາກ​ວ່າ​ໃບ​ຢັ້ງ​ຢືນ​ການ​ບໍ່​ໄດ້​ຖືກ​ເຊັນ​ໃນ​ຈຸດ​ນີ້​)​.

ເພື່ອຄວາມສະດວກຄຸນຄ່າ ca_default ໄດ້ຮັບການຍອມຮັບໂດຍທັງສອງເພື່ອຜະລິດສົມເຫດສົມຜົນ
ຜົນຜະລິດ.

ຖ້າບໍ່ມີທາງເລືອກໃດນຶ່ງ ຮູບແບບທີ່ໃຊ້ໃນ OpenSSL ລຸ້ນກ່ອນໜ້ານັ້ນຖືກໃຊ້.
ການນໍາໃຊ້ຮູບແບບເກົ່າແມ່ນ ຢ່າງແຂງແຮງ ທໍ້ຖອຍໃຈເພາະວ່າມັນພຽງແຕ່ສະແດງຊ່ອງຂໍ້ມູນ
ກ່າວເຖິງໃນ ນະໂຍບາຍ section, mishandles multicharacter string types and not
ສະແດງສ່ວນຂະຫຍາຍ.

copy_extensions
ກໍານົດວິທີການຂະຫຍາຍການຮ້ອງຂໍໃບຢັ້ງຢືນຄວນໄດ້ຮັບການຈັດການກັບ. ຖ້າຕັ້ງເປັນ none
ຫຼືຕົວເລືອກນີ້ບໍ່ມີຢູ່ແລ້ວ ສ່ວນຂະຫຍາຍຈະຖືກລະເລີຍ ແລະບໍ່ໄດ້ສຳເນົາໃສ່
ໃບຮັບຮອງ. ຖ້າຕັ້ງເປັນ ຄັດລອກ ຫຼັງຈາກນັ້ນ, ການຂະຫຍາຍໃດໆທີ່ມີຢູ່ໃນຄໍາຮ້ອງຂໍທີ່ບໍ່ແມ່ນ
ປະຈຸບັນໄດ້ຖືກຄັດລອກໃສ່ໃບຢັ້ງຢືນ. ຖ້າຕັ້ງເປັນ copyall ຫຼັງຈາກນັ້ນ, ການຂະຫຍາຍທັງຫມົດ
ໃນ​ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​ໄດ້​ຖືກ​ຄັດ​ລອກ​ໄປ​ໃນ​ໃບ​ຢັ້ງ​ຢືນ​ການ​: ຖ້າ​ຫາກ​ວ່າ​ການ​ຂະ​ຫຍາຍ​ແມ່ນ​ມີ​ຢູ່​ແລ້ວ​ໃນ​
ໃບຮັບຮອງມັນຖືກລຶບກ່ອນ. ເບິ່ງ ຄໍາເຕືອນ ພາກ​ສ່ວນ​ກ່ອນ​ທີ່​ຈະ​ນໍາ​ໃຊ້​ນີ້​
ທາງເລືອກ.

ການນໍາໃຊ້ຕົ້ນຕໍຂອງທາງເລືອກນີ້ແມ່ນເພື່ອອະນຸຍາດໃຫ້ຄໍາຮ້ອງຂໍໃບຢັ້ງຢືນການສະຫນອງມູນຄ່າສໍາລັບ
ສ່ວນຂະຫຍາຍສະເພາະເຊັ່ນ subjectAltName.

POLICY ຮູບແບບ


ພາກສ່ວນນະໂຍບາຍປະກອບດ້ວຍຊຸດຂອງຕົວແປທີ່ສອດຄ້ອງກັບຊ່ອງຂໍ້ມູນໃບຢັ້ງຢືນ DN.
ຖ້າຄ່າແມ່ນ "ກົງກັນ" ຫຼັງຈາກນັ້ນຄ່າພາກສະຫນາມຕ້ອງກົງກັບພາກສະຫນາມດຽວກັນໃນ CA
ໃບຮັບຮອງ. ຖ້າຄ່າແມ່ນ "ສະຫນອງ" ມັນຈະຕ້ອງປະຈຸບັນ. ຖ້າມູນຄ່າແມ່ນ
"ທາງເລືອກ" ຫຼັງຈາກນັ້ນມັນອາດຈະມີຢູ່. ຊ່ອງຂໍ້ມູນໃດໆທີ່ບໍ່ໄດ້ກ່າວເຖິງຢູ່ໃນພາກນະໂຍບາຍແມ່ນ
ລຶບອອກຢ່າງງຽບໆ, ເວັ້ນເສຍແຕ່ວ່າ - ປົກ​ປັກ​ຮັກ​ສາ DN​ ທາງ​ເລືອກ​ທີ່​ໄດ້​ຖືກ​ກໍາ​ນົດ​ແຕ່​ນີ້​ສາ​ມາດ​ໄດ້​ຮັບ​ການ​ຖື​ຫຼາຍ​ກວ່າ​ເປັນ​
ແປກປະຫຼາດກວ່າພຶດຕິກໍາທີ່ຕັ້ງໃຈ.

SPKAC ຮູບແບບ


ການປ້ອນຂໍ້ມູນໃສ່ -spkac ຕົວເລືອກແຖວຄໍາສັ່ງແມ່ນລະຫັດສາທາລະນະທີ່ເຊັນ Netscape ແລະສິ່ງທ້າທາຍ.
ນີ້ປົກກະຕິແລ້ວຈະມາຈາກ ກະແຈ tag ໃນຮູບແບບ HTML ເພື່ອສ້າງລະຫັດສ່ວນຕົວໃຫມ່.
ຢ່າງໃດກໍຕາມ, ມັນເປັນໄປໄດ້ທີ່ຈະສ້າງ SPKACs ໂດຍໃຊ້ spkac utility

ໄຟລ໌ຄວນມີຕົວແປ SPKAC ທີ່ຕັ້ງເປັນຄ່າຂອງ SPKAC ແລະ
ອົງປະກອບ DN ທີ່ຕ້ອງການເປັນຄູ່ຄ່າຊື່. ຖ້າທ່ານຕ້ອງການປະກອບອົງປະກອບດຽວກັນ
ສອງຄັ້ງຫຼັງຈາກນັ້ນມັນສາມາດຖືກນໍາຫນ້າດ້ວຍຕົວເລກແລະ '.'.

ເມື່ອປະມວນຜົນຮູບແບບ SPKAC, ຜົນຜະລິດແມ່ນ DER ຖ້າ - ອອກ ທຸງຖືກນໍາໃຊ້, ແຕ່ຮູບແບບ PEM
ຖ້າສົ່ງໄປທີ່ stdout ຫຼື - outdir ທຸງຖືກໃຊ້.

ຕົວຢ່າງ


ຫມາຍເຫດ: ຕົວຢ່າງເຫຼົ່ານີ້ສົມມຸດວ່າ ca ໂຄງສ້າງໄດເລກະທໍລີຖືກຕັ້ງໄວ້ແລ້ວແລະ
ໄຟລ໌ທີ່ກ່ຽວຂ້ອງມີຢູ່ແລ້ວ. ນີ້ປົກກະຕິແລ້ວກ່ຽວຂ້ອງກັບການສ້າງໃບຢັ້ງຢືນ CA ແລະເອກະຊົນ
ຄີກັບ ຄວາມຕ້ອງການ, ໄຟລ໌ຈໍານວນ serial ແລະໄຟລ໌ດັດສະນີຫວ່າງເປົ່າແລະວາງໃຫ້ເຂົາເຈົ້າຢູ່ໃນ
ລາຍ​ການ​ທີ່​ກ່ຽວ​ຂ້ອງ​.

ເພື່ອໃຊ້ໄຟລ໌ການຕັ້ງຄ່າຕົວຢ່າງຂ້າງລຸ່ມນີ້ໄດເລກະທໍລີ demoCA, demoCA/private ແລະ
demoCA/newcerts ຈະຖືກສ້າງຂຶ້ນ. ໃບຮັບຮອງ CA ຈະຖືກສຳເນົາໄປທີ່ demoCA/cacert.pem
ແລະກະແຈສ່ວນຕົວຂອງມັນໄປທີ່ demoCA/private/cakey.pem. ໄຟລ໌ demoCA/serial ຈະຖືກສ້າງຂຶ້ນ
ປະກອບມີຕົວຢ່າງ "01" ແລະໄຟລ໌ດັດສະນີເປົ່າຫວ່າງ demoCA/index.txt.

ເຊັນຊື່ຄໍາຮ້ອງຂໍໃບຢັ້ງຢືນ:

openssl ca -in req.pem -out newcert.pem

ເຊັນຊື່ຄໍາຮ້ອງຂໍໃບຢັ້ງຢືນ, ໂດຍໃຊ້ສ່ວນຂະຫຍາຍ CA:

openssl ca -in req.pem -extensions v3_ca -out newcert.pem

ສ້າງ CRL

openssl ca -gencrl -out crl.pem

ເຊັນ​ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​ຈໍາ​ນວນ​ຫນຶ່ງ​:

openssl ca -infiles req1.pem req2.pem req3.pem

ຮັບຮອງ Netscape SPKAC:

openssl ca -spkac spkac.txt

ໄຟລ໌ SPKAC ຕົວຢ່າງ (ເສັ້ນ SPKAC ໄດ້ຖືກຕັດອອກເພື່ອຄວາມຊັດເຈນ):

SPKAC=MIG0MGAwXDANBgkqhkiG9w0BAQEFAANLADBIAkEAn7PDhCeV/xIxUg8V70YRxK2A5
CN=Steve Test
emailAddress=[email protected]
0.OU=OpenSSL ກຸ່ມ
1.OU=ກຸ່ມອື່ນ

ໄຟລ໌ການຕັ້ງຄ່າຕົວຢ່າງທີ່ມີພາກສ່ວນທີ່ກ່ຽວຂ້ອງສໍາລັບ ca:

[ ca ]
default_ca = CA_default # ສ່ວນ ca ເລີ່ມຕົ້ນ

[ CA_default ]

dir = ./demoCA # ເທິງ dir
ຖານຂໍ້ມູນ = $dir/index.txt # ໄຟລ໌ດັດສະນີ.
new_certs_dir = $dir/newcerts # ໃບຢັ້ງຢືນໃໝ່ dir

certificate = $dir/cacert.pem # ໃບຢັ້ງຢືນ CA
serial = $dir/serial # serial ບໍ່ມີໄຟລ໌
private_key = $dir/private/cakey.pem# ກະແຈສ່ວນຕົວ CA
RANDFILE = $dir/private/.rand # ໄຟລ໌ຕົວເລກແບບສຸ່ມ

default_days = 365 # ດົນປານໃດເພື່ອຢັ້ງຢືນ
default_crl_days= 30 # ດົນປານໃດກ່ອນ CRL ຕໍ່ໄປ
default_md = md5 # md ທີ່ຈະໃຊ້

policy = policy_any # ນະໂຍບາຍເລີ່ມຕົ້ນ
email_in_dn = ບໍ່ # ຢ່າເພີ່ມອີເມວເຂົ້າໃນ cert DN

name_opt = ca_default # ຕົວເລືອກການສະແດງຊື່ຫົວຂໍ້
cert_opt = ca_default # ທາງເລືອກການສະແດງໃບຢັ້ງຢືນ
copy_extensions = none # ຢ່າສຳເນົາສ່ວນຂະຫຍາຍຈາກການຮ້ອງຂໍ

[ policy_any ]
countryName = ສະໜອງໃຫ້
stateOrProvinceName = ທາງເລືອກ
organizationName = ທາງເລືອກ
organizationalUnitName = ທາງເລືອກ
commonName = ສະໜອງໃຫ້
emailAddress = ທາງເລືອກ

ໃຊ້ cassl ອອນໄລນ໌ໂດຍໃຊ້ບໍລິການ onworks.net


ເຊີບເວີ ແລະສະຖານີເຮັດວຽກຟຣີ

ດາວໂຫຼດແອັບ Windows ແລະ Linux

  • 1
    Zabbix
    Zabbix
    Zabbix ແມ່ນຊັ້ນວິສາຫະກິດເປີດ
    ແຫຼ່ງທີ່ແຈກຢາຍການຕິດຕາມການແກ້ໄຂ
    ຖືກອອກແບບມາເພື່ອຕິດຕາມແລະຕິດຕາມ
    ປະສິດທິພາບແລະຄວາມພ້ອມຂອງເຄືອຂ່າຍ
    ເຊີບເວີ, ອຸປະກອນ...
    ດາວໂຫລດ Zabbix
  • 2
    ບໍລິສັດ KDiff3
    ບໍລິສັດ KDiff3
    ບ່ອນເກັບມ້ຽນນີ້ບໍ່ຖືກຮັກສາໄວ້ອີກຕໍ່ໄປ
    ແລະຖືກເກັບຮັກສາໄວ້ເພື່ອຈຸດປະສົງການເກັບມ້ຽນ. ເບິ່ງ
    https://invent.kde.org/sdk/kdiff3 for
    ລະ​ຫັດ​ໃຫມ່​ທີ່​ສຸດ​ແລະ​
    https://download.kde.o...
    ດາວໂຫລດ KDiff3
  • 3
    USBLoaderGX
    USBLoaderGX
    USBLoaderGX ແມ່ນ GUI ສໍາລັບ
    Loader USB ຂອງ Waninkoko, ອີງໃສ່
    libwiigui. ມັນອະນຸຍາດໃຫ້ລາຍຊື່ແລະ
    ເປີດເກມ Wii, ເກມ Cube ແລະ
    homebrew ໃນ Wii ແລະ WiiU ...
    ດາວໂຫລດ USBLoaderGX
  • 4
    Firebird
    Firebird
    Firebird RDBMS ສະຫນອງຄຸນສົມບັດ ANSI SQL
    & ແລ່ນໃນ Linux, Windows &
    ເວທີ Unix ຫຼາຍ. ຄຸນ​ລັກ​ສະ​ນະ
    ຄວາມສອດຄ່ອງ ແລະປະສິດທິພາບທີ່ດີເລີດ
    ແລະພະລັງງານ...
    ດາວໂຫລດ Firebird
  • 5
    KompoZer
    KompoZer
    KompoZer ເປັນບັນນາທິການ HTML ທີ່ໃຊ້ wysiwyg
    ຖານຂໍ້ມູນ Mozilla Composer. ເປັນ
    ການພັດທະນາຂອງ Nvu ໄດ້ຖືກຢຸດເຊົາ
    ໃນປີ 2005, KompoZer ແກ້ໄຂຂໍ້ບົກພ່ອງຫຼາຍຢ່າງແລະ
    ເພີ່ມ f...
    ດາວໂຫລດ KompoZer
  • 6
    ດາວໂຫຼດ Manga ຟຣີ
    ດາວໂຫຼດ Manga ຟຣີ
    The Free Manga Downloader (FMD) ເປັນ
    ຄໍາຮ້ອງສະຫມັກແຫຼ່ງເປີດທີ່ຂຽນໃນ
    Object-Pascal ສໍາລັບການຄຸ້ມຄອງແລະ
    ການດາວໂຫຼດ manga ຈາກເວັບໄຊທ໌ຕ່າງໆ.
    ນີ້ແມ່ນແວ່ນ...
    ດາວໂຫຼດ Manga ດາວໂຫຼດຟຣີ
  • ເພີ່ມເຕີມ »

Linux ຄຳ ສັ່ງ

Ad