To jest polecenie crlssl, które można uruchomić w darmowym dostawcy usług hostingowych OnWorks przy użyciu jednej z wielu naszych bezpłatnych stacji roboczych online, takich jak Ubuntu Online, Fedora Online, emulator online systemu Windows lub emulator online MAC OS
PROGRAM:
IMIĘ
crl — narzędzie listy CRL
STRESZCZENIE
openssl krl [-poinformować PEM|DER] [-forma PEM|DER] [-tekst] [-W filename] [-na zewnątrz filename]
[-nazwa opt opcja] [-nie] [-haszysz] [-emitent] [-Ostatnia aktualizacja] [-następna aktualizacja] [-CAplik filet]
[-Ścieżka CA reż]
OPIS
Połączenia krl polecenie przetwarza pliki CRL w formacie DER lub PEM.
COMMAND OPCJE
-poinformować DER|PEM
Określa format wejściowy. DER format to struktura CRL zakodowana w formacie DER. PEM (
default) to zakodowana w base64 wersja formularza DER z liniami nagłówka i stopki.
-forma DER|PEM
Określa format wyjściowy, opcje mają takie samo znaczenie, jak -poinformować
opcja.
-W filename
Określa nazwę pliku wejściowego do odczytu lub standardowe wejście, jeśli ta opcja nie jest
określony.
-na zewnątrz filename
określa nazwę pliku wyjściowego do zapisu lub domyślnego wyjścia.
-tekst
wydrukować listę CRL w formie tekstowej.
-nazwa opt opcja
opcja określająca sposób wyświetlania nazwy podmiotu lub emitenta. Zobacz
opis -nazwa opt in x509(1).
-nie
nie wyświetlaj zakodowanej wersji listy CRL.
-haszysz
wyprowadź skrót nazwy emitenta. Można tego użyć do wyszukiwania list CRL w katalogu według
nazwa emitenta.
-hash_stary
wyświetla „hash” nazwy wystawcy listy CRL przy użyciu starszego algorytmu używanego przez OpenSSL
wersje przed 1.0.0.
-emitent
wyprowadź nazwę emitenta.
-Ostatnia aktualizacja
wypisz pole lastUpdate.
-następna aktualizacja
wyprowadź pole nextUpdate.
-CAplik filet
zweryfikuj podpis na liście CRL, wyszukując certyfikat wystawiający w filet
-Ścieżka CA reż
zweryfikuj podpis na liście CRL, wyszukując certyfikat wystawiający w reż, To
katalog musi być standardowym katalogiem certyfikatów: jest to skrót każdego podmiotu
imię (przy użyciu x509 -haszysz) należy powiązać z każdym certyfikatem.
UWAGI
Format PEM CRL wykorzystuje linie nagłówka i stopki:
-----ROZPOCZNIJ CRL X509-----
-----KONIEC X509 CRL-----
PRZYKŁADY
Konwertuj plik CRL z PEM na DER:
openssl crl -in crl.pem -outform DER -out crl.der
Wygeneruj formularz tekstowy zakodowanego certyfikatu DER:
openssl crl -in crl.der -text -noout
Korzystaj z crlssl online, korzystając z usług onworks.net