Ubuntu Online, Fedora Online, Windows online emulator അല്ലെങ്കിൽ MAC OS ഓൺലൈൻ എമുലേറ്റർ എന്നിങ്ങനെയുള്ള ഞങ്ങളുടെ ഒന്നിലധികം സൗജന്യ ഓൺലൈൻ വർക്ക്സ്റ്റേഷനുകളിലൊന്ന് ഉപയോഗിച്ച് OnWorks സൗജന്യ ഹോസ്റ്റിംഗ് ദാതാവിൽ പ്രവർത്തിപ്പിക്കാവുന്ന pki---self എന്ന കമാൻഡ് ഇതാണ്.
പട്ടിക:
NAME
pki --self - സ്വയം ഒപ്പിട്ട ഒരു സർട്ടിഫിക്കറ്റ് സൃഷ്ടിക്കുക
സിനോപ്സിസ്
pki --സ്വയം [--ഇൻ ഫയല്|--കീയിഡ് ഹെക്സ്] [--തരം t] --dn വിശിഷ്ട-നാമം
[--സാൻ SubjectAltName] [--ജീവിതകാലം ദിവസങ്ങളിൽ] [--മുമ്പല്ല തീയതി സമയം] [--അല്ല-
ശേഷം തീയതി സമയം] [--സീരിയൽ ഹെക്സ്] [--പതാക പതാക] [--ദഹിപ്പിക്കുക ഡൈജസ്റ്റ്] [--ca]
[--ocsp URI] [--പത്ലെൻ ലെൻ] [--nc-അനുവദനീയം പേര്] [--nc-ഒഴിവാക്കപ്പെട്ടു പേര്]
[--നയ-മാപ്പിംഗ് മാപ്പിംഗ്] [--നയം-വ്യക്തം ലെൻ] [--നയം-പ്രതിരോധം ലെൻ]
[--നയം-ഏതെങ്കിലും ലെൻ] [--cert-policy ഓയിഡ് [--cps-uri URI] [--ഉപയോക്തൃ അറിയിപ്പ് ടെക്സ്റ്റ്]]
[--ഔട്ട്ഫോം എൻകോഡിംഗ്] [--ഡീബഗ് ലെവൽ]
pki --സ്വയം --ഓപ്ഷനുകൾ ഫയല്
pki --സ്വയം -h | --സഹായിക്കൂ
വിവരണം
ഈ ഉപ-കമാൻഡ് pki(1) ഒരു സ്വയം ഒപ്പിട്ട സർട്ടിഫിക്കറ്റ് സൃഷ്ടിക്കാൻ ഉപയോഗിക്കുന്നു.
ഓപ്ഷനുകൾ
-h, --സഹായിക്കൂ
ലഭ്യമായ ഓപ്ഷനുകളുടെ ഒരു സംഗ്രഹം ഉപയോഗിച്ച് ഉപയോഗ വിവരങ്ങൾ അച്ചടിക്കുക.
-വി, --ഡീബഗ് ലെവൽ
ഡീബഗ് ലെവൽ സജ്ജമാക്കുക, ഡിഫോൾട്ട്: 1.
-+, --ഓപ്ഷനുകൾ ഫയല്
കമാൻഡ് ലൈൻ ഓപ്ഷനുകൾ വായിക്കുക ഫയല്.
-ഞാൻ, --ഇൻ ഫയല്
സ്വകാര്യ കീ ഇൻപുട്ട് ഫയൽ. താക്കോൽ നൽകിയില്ലെങ്കിൽ അതിൽ നിന്ന് വായിക്കും STDIN.
-x, --കീയിഡ് ഹെക്സ്
ഒരു സ്മാർട്ട് കാർഡിലെ ഒരു സ്വകാര്യ കീയുടെ കീ ഐഡി.
-ടി, --തരം ടൈപ്പ് ചെയ്യുക
ഇൻപുട്ട് കീയുടെ തരം. ഒന്നുകിൽ RSA or ecdsa, സ്ഥിരസ്ഥിതികൾ RSA.
-d, --dn വിശിഷ്ട-നാമം
വിഷയവും ഇഷ്യൂവറും വിശിഷ്ട നാമം (DN). ആവശ്യമാണ്.
-എ, --സാൻ SubjectAltName
സർട്ടിഫിക്കറ്റിൽ ഉൾപ്പെടുത്താനുള്ള subjectAltName വിപുലീകരണം. ഒന്നിലധികം തവണ ഉപയോഗിക്കാം.
-എൽ, --ജീവിതകാലം ദിവസങ്ങളിൽ
സർട്ടിഫിക്കറ്റ് സാധുതയുള്ള ദിവസങ്ങൾ, ഡിഫോൾട്ട്: 1095. ഒരു സമ്പൂർണ്ണ തുടക്കമാണെങ്കിൽ അവഗണിച്ചു
അവസാന സമയം നൽകിയിരിക്കുന്നു.
-എഫ്, --മുമ്പല്ല തീയതി സമയം
സർട്ടിഫിക്കറ്റിന്റെ സാധുത ആരംഭിക്കുന്ന സമ്പൂർണ്ണ സമയം. തീയതി സമയ ഫോർമാറ്റ് ആണ്
നിർവചിച്ചിരിക്കുന്നത് --തീയതി ഓപ്ഷൻ.
-ടി, --അതിനുശേഷം അല്ല തീയതി സമയം
സർട്ടിഫിക്കറ്റിന്റെ സാധുത അവസാനിക്കുന്ന സമ്പൂർണ്ണ സമയം. തീയതി സമയ ഫോർമാറ്റ് ആണ്
നിർവചിച്ചിരിക്കുന്നത് --തീയതി ഓപ്ഷൻ.
-ഡി, --തീയതി രൂപം
strptime(3) ഫോർമാറ്റ് --മുമ്പല്ല ഒപ്പം --അതിനുശേഷം അല്ല ഓപ്ഷനുകൾ, ഡിഫോൾട്ട്: %d.%m.%y
%T
- അതെ, --സീരിയൽ ഹെക്സ്
സീരിയൽ നമ്പർ ഹെക്സിൽ. ഇത് സ്ഥിരസ്ഥിതിയായി ക്രമരഹിതമായി അനുവദിച്ചിരിക്കുന്നു.
-ഇ, --പതാക പതാക
ExtensedKeyUsage ഫ്ലാഗ് ചേർക്കുക. അതിലൊന്ന് serverAuth, clientAuth, crlSign, അഥവാ ocspSigning.
ഒന്നിലധികം തവണ ഉപയോഗിക്കാം.
-ജി, --ദഹിപ്പിക്കുക ഡൈജസ്റ്റ്
ഒപ്പ് സൃഷ്ടിക്കുന്നതിന് ഉപയോഗിക്കാൻ ഡൈജസ്റ്റ്. അതിലൊന്ന് md5, sha1, sha224, sha256, sha384, അഥവാ
sha512. സിഗ്നേച്ചർ കീയുടെ തരവും വലുപ്പവും അടിസ്ഥാനമാക്കിയാണ് ഡിഫോൾട്ട് നിർണ്ണയിക്കുന്നത്.
-f, --ഔട്ട്ഫോം എൻകോഡിംഗ്
സൃഷ്ടിച്ച സർട്ടിഫിക്കറ്റ് ഫയലിന്റെ എൻകോഡിംഗ്. ഒന്നുകിൽ The (ASN.1 DER) അല്ലെങ്കിൽ പെം (അടിസ്ഥാനം 64
PEM), സ്ഥിരസ്ഥിതിയായി The.
-ബി, --ca
സർട്ടിഫിക്കറ്റിൽ CA അടിസ്ഥാന നിയന്ത്രണ വിപുലീകരണം ഉൾപ്പെടുത്തുക.
-ഓ, --ocsp URI
സർട്ടിഫിക്കറ്റിൽ ഉൾപ്പെടുത്താൻ OCSP AuthorityInfoAccess URI. ഒന്നിലധികം തവണ ഉപയോഗിക്കാം.
-പി, --പത്ലെൻ ലെൻ
പാത ദൈർഘ്യ നിയന്ത്രണം സജ്ജമാക്കുക.
-n, --nc-അനുവദനീയം പേര്
സർട്ടിഫിക്കറ്റിലേക്ക് അനുവദനീയമായ NameConstraint വിപുലീകരണം ചേർക്കുക. DNS അല്ലെങ്കിൽ ഇമെയിലിനായി
നിയന്ത്രണങ്ങൾ, നൽകിയിരിക്കുന്ന പേര് ഉപയോഗിച്ച് ഐഡന്റിറ്റി തരം എല്ലായ്പ്പോഴും കണ്ടെത്താനാവില്ല. ഉപയോഗിക്കുക
ഡിഎൻഎസ്: or ഇമെയിൽ: ഒരു കൺസ്ട്രൈന്റ് തരം നിർബന്ധിക്കാൻ പ്രിഫിക്സ്.
-എൻ, --nc-ഒഴിവാക്കപ്പെട്ടു പേര്
സർട്ടിഫിക്കറ്റിലേക്ക് ഒഴിവാക്കിയ NameConstraint വിപുലീകരണം ചേർക്കുക. DNS അല്ലെങ്കിൽ ഇമെയിൽ നിയന്ത്രണങ്ങൾക്കായി,
നൽകിയിരിക്കുന്ന പേര് ഉപയോഗിച്ച് ഐഡന്റിറ്റി തരം എല്ലായ്പ്പോഴും കണ്ടെത്താനാവില്ല. ഉപയോഗിക്കുക ഡിഎൻഎസ്: or
ഇമെയിൽ: ഒരു കൺസ്ട്രൈന്റ് തരം നിർബന്ധിക്കാൻ പ്രിഫിക്സ്.
-എം, --നയ-മാപ്പിംഗ് ഇഷ്യൂവർ-ഐഡി: സബ്ജക്റ്റ്-ഐഡി
ഇഷ്യൂവറിൽ നിന്ന് സബ്ജക്റ്റ് ഒഐഡിയിലേക്ക് പോളിസിമാപ്പിംഗ് ചേർക്കുക.
-ഇ, --നയം-വ്യക്തം ലെൻ
ആവശ്യംExplicitPolicy പരിമിതി ചേർക്കുക.
-എച്ച്, --നയം-പ്രതിരോധം ലെൻ
ഇൻഹിബിറ്റ് പോളിസിമാപ്പിംഗ് പരിമിതി ചേർക്കുക.
-എ, --നയം-ഏതെങ്കിലും ലെൻ
inhibitAnyPolicy പരിമിതി ചേർക്കുക.
സർട്ടിഫിക്കറ്റ് നയം
ഒന്നിലധികം സർട്ടിഫിക്കറ്റ് പോളിസി വിപുലീകരണങ്ങൾ ചേർക്കാൻ കഴിയും. ഓരോന്നിനും ഇനിപ്പറയുന്ന വിവരങ്ങളുണ്ട്:
-പി, --cert-policy ഓയിഡ്
സർട്ടിഫിക്കറ്റ് പോളിസി വിപുലീകരണത്തിൽ ഉൾപ്പെടുത്തേണ്ട OID. ആവശ്യമാണ്.
-സി, --cps-uri URI
സർട്ടിഫിക്കറ്റ് പോളിസിക്കുള്ള സർട്ടിഫിക്കേഷൻ പ്രാക്ടീസ് സ്റ്റേറ്റ്മെന്റ് URI.
-യു, --ഉപയോക്തൃ അറിയിപ്പ് ടെക്സ്റ്റ്
സർട്ടിഫിക്കറ്റ് പോളിസിക്കായുള്ള ഉപയോക്തൃ അറിയിപ്പ്.
ഉദാഹരണങ്ങൾ
നൽകിയിരിക്കുന്ന RSA കീ ഉപയോഗിച്ച് സ്വയം ഒപ്പിട്ട സർട്ടിഫിക്കറ്റ് സൃഷ്ടിക്കുക:
pki --self --in key.der --dn "C=CH, O=strongSwan, CN=ചന്ദ്രൻ" \
--san moon.strongswan.org > cert.der
onworks.net സേവനങ്ങൾ ഉപയോഗിച്ച് pki---self online ഉപയോഗിക്കുക