ນີ້ແມ່ນຄໍາສັ່ງ crl2pkcs7ssl ທີ່ສາມາດດໍາເນີນການໄດ້ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີໂດຍໃຊ້ຫນຶ່ງໃນຫຼາຍບ່ອນເຮັດວຽກອອນໄລນ໌ຂອງພວກເຮົາເຊັ່ນ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator
ໂຄງການ:
NAME
crl2pkcs7 - ສ້າງໂຄງສ້າງ PKCS#7 ຈາກ CRL ແລະໃບຢັ້ງຢືນ.
ສະຫຼຸບສັງລວມ
opensl crl2pkcs7 [- ແຈ້ງການ PEM|DER] [- ອອກແບບ PEM|DER] [-ໃນ ຊື່ເອກະສານ] [- ອອກ ຊື່ເອກະສານ]
[-certfile ຊື່ເອກະສານ] [-nocrl]
ລາຍລະອຽດ
ໄດ້ crl2pkcs7 ຄໍາສັ່ງໃຊ້ເວລາ CRL ທາງເລືອກແລະຫນຶ່ງຫຼືຫຼາຍໃບຢັ້ງຢືນແລະປ່ຽນໃຫ້ເຂົາເຈົ້າ
ເຂົ້າໄປໃນໂຄງສ້າງ PKCS#7 degenerate "ໃບຢັ້ງຢືນເທົ່ານັ້ນ".
ຄໍາສັ່ງ OPTIONS
- ແຈ້ງການ DER|PEM
ນີ້ລະບຸຮູບແບບການປ້ອນຂໍ້ມູນ CRL. DER ຮູບແບບແມ່ນໂຄງສ້າງ CRL ທີ່ເຂົ້າລະຫັດ DER.PEM (ໄດ້
default) ເປັນ base64 ສະບັບເຂົ້າລະຫັດຂອງແບບຟອມ DER ທີ່ມີເສັ້ນສ່ວນຫົວ ແລະສ່ວນທ້າຍ.
- ອອກແບບ DER|PEM
ນີ້ລະບຸຮູບແບບຜົນຜະລິດໂຄງສ້າງ PKCS#7. DER ຮູບແບບແມ່ນ DER ເຂົ້າລະຫັດ PKCS#7
ໂຄງສ້າງ.PEM (ຄ່າເລີ່ມຕົ້ນ) ແມ່ນລຸ້ນເຂົ້າລະຫັດ base64 ຂອງແບບຟອມ DER ທີ່ມີສ່ວນຫົວ
ແລະແຖວສ່ວນທ້າຍ.
-ໃນ ຊື່ເອກະສານ
ອັນນີ້ລະບຸຊື່ໄຟລ໌ທີ່ປ້ອນເຂົ້າໄປເພື່ອອ່ານ CRL ຈາກ ຫຼືມາດຕະຖານປ້ອນຂໍ້ມູນຖ້າທາງເລືອກນີ້
ບໍ່ໄດ້ລະບຸ.
- ອອກ ຊື່ເອກະສານ
ລະບຸຊື່ໄຟລ໌ຜົນຜະລິດເພື່ອຂຽນໂຄງສ້າງ PKCS#7 ເປັນ ຫຼືມາດຕະຖານຜົນຜະລິດໂດຍ
Default
-certfile ຊື່ເອກະສານ
ລະບຸຊື່ໄຟລ໌ທີ່ມີໜຶ່ງ ຫຼືຫຼາຍໃບຮັບຮອງຢູ່ໃນ PEM ຮູບແບບ. ທັງໝົດ
ໃບຢັ້ງຢືນໃນໄຟລ໌ຈະຖືກເພີ່ມໃສ່ໂຄງສ້າງ PKCS#7. ທາງເລືອກນີ້ສາມາດເປັນ
ໃຊ້ຫຼາຍກວ່າຫນຶ່ງຄັ້ງເພື່ອອ່ານໃບຢັ້ງຢືນແບບຟອມຫຼາຍໄຟລ໌.
-nocrl
ປົກກະຕິແລ້ວ CRL ແມ່ນລວມຢູ່ໃນໄຟລ໌ຜົນຜະລິດ. ດ້ວຍຕົວເລືອກນີ້ບໍ່ມີ CRL ຖືກລວມເຂົ້າໃນ
ໄຟລ໌ຜົນຜະລິດ ແລະ CRL ບໍ່ໄດ້ອ່ານຈາກໄຟລ໌ປ້ອນຂໍ້ມູນ.
ຕົວຢ່າງ
ສ້າງໂຄງສ້າງ PKCS#7 ຈາກໃບຢັ້ງຢືນ ແລະ CRL:
openssl crl2pkcs7 -in crl.pem -certfile cert.pem -out p7.pem
ສ້າງໂຄງສ້າງ PKCS#7 ໃນຮູບແບບ DER ໂດຍບໍ່ມີ CRL ຈາກຫຼາຍໃບຮັບຮອງທີ່ແຕກຕ່າງກັນ:
openssl crl2pkcs7 -nocrl -certfile newcert.pem
-certfile demoCA/cacert.pem -outform DER -out p7.der
ຫມາຍເຫດ
ໄຟລ໌ຜົນຜະລິດແມ່ນໂຄງສ້າງຂໍ້ມູນທີ່ລົງນາມ PKCS#7 ທີ່ບໍ່ມີຜູ້ເຊັນແລະພຽງແຕ່
ໃບຢັ້ງຢືນ ແລະ CRL ທາງເລືອກ.
ຜົນປະໂຫຍດນີ້ສາມາດຖືກນໍາໃຊ້ເພື່ອສົ່ງໃບຢັ້ງຢືນແລະ CAs ກັບ Netscape ເປັນສ່ວນຫນຶ່ງຂອງ
ຂະບວນການລົງທະບຽນໃບຢັ້ງຢືນ. ນີ້ກ່ຽວຂ້ອງກັບການສົ່ງຜົນຜະລິດເຂົ້າລະຫັດ DER ເປັນປະເພດ MIME
application/x-x509-user-cert.
ໄດ້ PEM ແບບຟອມທີ່ຖືກເຂົ້າລະຫັດດ້ວຍເສັ້ນສ່ວນຫົວແລະສ່ວນທ້າຍທີ່ຖອດອອກສາມາດຖືກນໍາໃຊ້ເພື່ອຕິດຕັ້ງຜູ້ໃຊ້
ໃບຢັ້ງຢືນ ແລະ CAs ໃນ MSIE ໂດຍໃຊ້ Xenroll control.
ໃຊ້ crl2pkcs7ssl ອອນໄລນ໌ໂດຍໃຊ້ບໍລິການ onworks.net