pki---signcrl - ອອນລາຍໃນຄລາວ

ນີ້ແມ່ນຄໍາສັ່ງ pki---signcrl ທີ່ສາມາດດໍາເນີນການໄດ້ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີໂດຍໃຊ້ຫນຶ່ງໃນຫຼາຍໆບ່ອນເຮັດວຽກອອນໄລນ໌ຂອງພວກເຮົາເຊັ່ນ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator

ໂຄງການ:

NAME


pki --signcrl - ອອກບັນຊີການຖອນໃບຢັ້ງຢືນ (CRL) ໂດຍໃຊ້ໃບຢັ້ງຢືນ CA ແລະກະແຈ

ສະຫຼຸບສັງລວມ


pki --signcrl --ເຄັກ ເອກະສານ|--cakeyid hex --cacert ເອກະສານ [--ຕະຫຼອດຊີວິດ ວັນ] [--ນີ້-
ການປັບປຸງ ໄລຍະເວລາ] [--ການ​ປັບ​ປຸງ​ຕໍ່​ໄປ​ ໄລຍະເວລາ] [-- Lastcrl crl] [--basecrl crl]
[--crluri ປະເພດ] [-- ຍ່ອຍ ຍ່ອຍ]
[[--ເຫດ​ຜົນ ເຫດຜົນ] [- ວັນທີ ts] --cert ເອກະສານ|--serial hex]
[-- ອອກ​ແບບ​ ການເຂົ້າລະຫັດ] [--debug ລະດັບ]

pki --signcrl -- ທາງ​ເລືອກ​ ເອກະສານ

pki --signcrl -h | - ຊ່ວຍ

ລາຍລະອຽດ


ຄໍາສັ່ງຍ່ອຍນີ້ຂອງ pki(1) ຖືກນໍາໃຊ້ເພື່ອອອກບັນຊີລາຍຊື່ການຖອນໃບຢັ້ງຢືນ (CRL) ໂດຍໃຊ້ CA
ໃບຮັບຮອງ ແລະກະແຈສ່ວນຕົວ.

OPTIONS


-ຊ, - ຊ່ວຍ
ພິມຂໍ້ມູນການນໍາໃຊ້ທີ່ມີບົດສະຫຼຸບຂອງທາງເລືອກທີ່ມີຢູ່.

- ໃນ​, --debug ລະດັບ
ກໍາ​ນົດ​ລະ​ດັບ​ດີ​ບັກ​, ຄ່າ​ເລີ່ມ​ຕົ້ນ​: 1​.

-+, -- ທາງ​ເລືອກ​ ເອກະສານ
ອ່ານຕົວເລືອກເສັ້ນຄໍາສັ່ງຈາກ ເອກະສານ.

-k, --ເຄັກ ເອກະສານ
ໄຟລ໌ກະແຈສ່ວນຕົວ CA. ທັງນີ້ຫຼື --cakeyid ຈໍາ​ເປັນ.

-x, --cakeyid hex
ID ລະຫັດຂອງກະແຈສ່ວນຕົວ CA ຢູ່ໃນ smartcard. ທັງນີ້ຫຼື --ເຄັກ ຈໍາ​ເປັນ.

-c, --cacert ເອກະສານ
ໄຟລ໌ໃບຢັ້ງຢືນ CA. ຕ້ອງການ.

-l, --ຕະຫຼອດຊີວິດ ວັນ
ມື້ຈົນກ່ວາ CRL ໄດ້ຮັບການອັບເດດຕໍ່ໄປ, ຄ່າເລີ່ມຕົ້ນ: 15. ຖືກລະເລີຍຖ້າຫາກວ່າທັງສອງເປັນຢ່າງແທ້ຈິງ.
ເວລາເລີ່ມຕົ້ນແລະສິ້ນສຸດແມ່ນໃຫ້.

-F, -- ການ​ປັບ​ປຸງ​ນີ້​ ໄລຍະເວລາ
ເວລາຢ່າງແທ້ຈິງເມື່ອຄວາມຖືກຕ້ອງຂອງ CRL ເລີ່ມຕົ້ນ. ຮູບແບບວັນທີແມ່ນຖືກກໍານົດ
ໂດຍ -- ຮູບແບບວັນທີ ທາງເລືອກ.

-T, --ການ​ປັບ​ປຸງ​ຕໍ່​ໄປ​ ໄລຍະເວລາ
ເວລາຢ່າງແທ້ຈິງເມື່ອຄວາມຖືກຕ້ອງຂອງ CRL ສິ້ນສຸດລົງ. ຮູບແບບວັນທີແມ່ນຖືກກໍານົດໂດຍ
ໄດ້ -- ຮູບແບບວັນທີ ທາງເລືອກ.

-D, -- ຮູບແບບວັນທີ ຮູບແບບ
strptime(3​) ຮູບ​ແບບ​ສໍາ​ລັບ​ການ​ -- ການ​ປັບ​ປຸງ​ນີ້​ ແລະ --ການ​ປັບ​ປຸງ​ຕໍ່​ໄປ​ ທາງເລືອກ, ຄ່າເລີ່ມຕົ້ນ:
%d.%m.%y %T

-ກ, -- Lastcrl crl
CRL ຂອງ LastUpdate ເພື່ອສຳເນົາການຖອນອອກຈາກ.

-b, --basecrl crl
ພື້ນຖານ CRL ເພື່ອສ້າງ CRL delta ສໍາລັບ.

-u, --crluri ປະເພດ
ໃໝ່ສຸດ delta CRL URI ທີ່ຈະລວມຢູ່ໃນ CRL. ສາມາດໃຊ້ໄດ້ຫຼາຍຄັ້ງ.

-g, -- ຍ່ອຍ ຍ່ອຍ
Digest ເພື່ອໃຊ້ສໍາລັບການສ້າງລາຍເຊັນ. ຫນຶ່ງ​ໃນ md5, sha1, sha224, sha256, sha384, ຫຼື
sha512. ຄ່າເລີ່ມຕົ້ນແມ່ນຖືກກໍານົດໂດຍອີງໃສ່ປະເພດແລະຂະຫນາດຂອງລະຫັດລາຍເຊັນ.

-f, -- ອອກ​ແບບ​ ການເຂົ້າລະຫັດ
ການເຂົ້າລະຫັດຂອງໄຟລ໌ໃບຢັ້ງຢືນທີ່ສ້າງຂຶ້ນ. ບໍ່ວ່າຈະ ໄດ້ (ASN.1 DER) ຫຼື ຊັ້ນ (ຖານ 64
PEM), ເລີ່ມຕົ້ນເປັນ ໄດ້.

ຖອນຄືນ ໃບຢັ້ງຢືນການ
ໃບຢັ້ງຢືນທີ່ຖືກຖອນຄືນຫຼາຍອັນສາມາດຖືກເພີ່ມໃສ່ CRL ໂດຍການໃຫ້ໃບຢັ້ງຢືນ
ໄຟລ໌ຫຼືເລກລໍາດັບທີ່ກ່ຽວຂ້ອງໂດຍກົງ. ເຫດຜົນ ແລະເວລາສາມາດກຳນົດຄ່າໄດ້
ສໍາລັບການຖອນຄືນແຕ່ລະຄັ້ງ (ພວກເຂົາຕ້ອງໄດ້ຮັບກ່ອນແຕ່ລະໃບຢັ້ງຢືນ / serial ໃນຄໍາສັ່ງ
ເສັ້ນ).

-r, --ເຫດ​ຜົນ ເຫດຜົນ
ເຫດຜົນວ່າເປັນຫຍັງໃບຢັ້ງຢືນຖືກຖອນຄືນ. ຫນຶ່ງ​ໃນ ການປະນີປະນອມທີ່ສໍາຄັນ, ca-ປະນີປະນອມ,
ການ​ປ່ຽນ​ແປງ​ທີ່​ກ່ຽວ​ຂ້ອງ​, ແທນ, ການຢຸດເຊົາການດໍາເນີນການ, ຫຼື ໃບຮັບຮອງ.

-d, - ວັນທີ ts
ວັນທີຍົກເລີກເປັນເວລາ Unix. ຄ່າເລີ່ມຕົ້ນຂອງເວລາປະຈຸບັນ.

-z, --cert ເອກະສານ
ໄຟລ໌ໃບຢັ້ງຢືນທີ່ຈະຖອນຄືນ.

- ແມ່ນແລ້ວ, --serial hex
ເລກລໍາດັບເລກຖານສິບຫົກທີ່ເຂົ້າລະຫັດຂອງໃບຢັ້ງຢືນທີ່ຈະຖອນຄືນ.

ຕົວຢ່າງ


ຖອນໃບຮັບຮອງ:

pki --signcrl --cacert ca_cert.der --cakey ca_key.der
--ເຫດຜົນຖືກແທນທີ່ --cert cert.der > crl.der

ປັບປຸງ CRL ທີ່ມີຢູ່ແລ້ວດ້ວຍການຖອນຄືນໃຫມ່ສອງຄັ້ງ, ໂດຍໃຊ້ເລກລໍາດັບຂອງໃບຢັ້ງຢືນ,
ແຕ່ບໍ່ມີເຫດຜົນ:

pki --signcrl --cacert ca_cert.der --cakey ca_key.der
--lastcrl old_crl.der --serial 0123 --serial 0345 > crl.der

ໃຊ້ pki---signcrl ອອນໄລນ໌ໂດຍໃຊ້ບໍລິການ onworks.net



ລ່າສຸດ Linux ແລະ Windows ໂຄງການອອນໄລນ໌