PKCS11-narzędzie
To jest polecenie pkcs11-tool, które można uruchomić u dostawcy bezpłatnego hostingu OnWorks przy użyciu jednej z naszych wielu darmowych stacji roboczych online, takich jak Ubuntu Online, Fedora Online, emulator online Windows lub emulator online MAC OS
PROGRAM:
IMIĘ
pkcs11-tool - narzędzie do zarządzania i używania tokenów bezpieczeństwa PKCS #11
STRESZCZENIE
PKCS11-narzędzie [OPCJE]
OPIS
PKCS11-narzędzie narzędzie służy do zarządzania obiektami danych na kartach inteligentnych i podobnych PKCS
#11 tokenów bezpieczeństwa. Użytkownicy mogą wyświetlać i odczytywać kody PIN, klucze i certyfikaty przechowywane na
znak. Autoryzacja PIN użytkownika jest wykonywana dla tych operacji, które tego wymagają.
OPCJE
--atr-z ścieżka
Uzyskaj informacje z ścieżka (plik certyfikatu zakodowany w formacie DER) i utwórz
odpowiednie atrybuty podczas zapisywania obiektu do tokena. Przykład: certyfikat
nazwa podmiotu służy do tworzenia atrybutu CKA_SUBJECT.
--Zmień PIN, -c
Zmień PIN użytkownika na tokenie
--haszysz, -h
Zaszyfruj niektóre dane.
--NS id, -d id
Określ identyfikator obiektu, na którym chcesz operować.
--init-pin
Inicjuje kod PIN użytkownika. Ta opcja różni się od --change-pin tym, że ustawia
PIN użytkownika po raz pierwszy. Po ustawieniu kod PIN użytkownika można zmienić za pomocą --Zmień PIN.
--token-inicjujący
Zainicjuj token: ustaw etykietę tokena oraz kod PIN pracownika ds. bezpieczeństwa (etykieta
należy określić za pomocą --etykieta).
--plik-wejściowy ścieżka, -i ścieżka
Określ ścieżkę do pliku wejściowego.
--generowanie par kluczy, -k
Wygeneruj nową parę kluczy (parę publiczną i prywatną).
--etykieta Nazwa, -a Nazwa
Podaj nazwę obiektu, na którym chcesz operować (lub etykietę tokena, gdy --token-inicjujący is
używany).
--lista-mechanizmów, -M
Wyświetl listę mechanizmów obsługiwanych przez token.
--lista-obiektów, -O
Wyświetl listę obiektów.
--lista slotów, -L
Wyświetl listę dostępnych slotów na tokenie.
--lista-tokenów-slotów, -T
Lista slotów z tokenami.
--Zaloguj sie, -l
Uwierzytelnij się w tokenie przed wykonaniem innych operacji. Ta opcja nie jest
potrzebne, jeśli w wierszu poleceń podano kod PIN.
--mechanizm mechanizm, -m mechanizm
Użyj podanego mechanizm dla operacji tokenowych. Widzieć -M po listę mechanizmów
obsługiwane przez Twój token.
--moduł mod
Określ moduł (lub bibliotekę) PKCS#11 do załadowania.
--moz-cert ścieżka, -z ścieżka
Przetestuj żądanie generowania pary kluczy i certyfikatu podobne do Mozilli. Określić ścieżka do
plik certyfikatu.
--plik wyjściowy ścieżka, -o ścieżka
Określ ścieżkę do pliku wyjściowego.
--Szpilka sosna, -p sosna
Użyj podanego sosna dla operacji tokenowych. Jeśli ustawiono na env:ZMIENNA, wartość
zmienna środowiskowa ZMIENNA jest używany. OSTRZEŻENIE: Zachowaj ostrożność podczas korzystania z tej opcji, jak z innych
użytkownicy mogą być w stanie odczytać wiersz poleceń z systemu lub jeśli jest on osadzony w
scenariusz. Jeśli ustawiono na env:ZMIENNA, wartość zmiennej środowiskowej ZMIENNA is
używany.
Ta opcja również ustawi --Zaloguj sie opcja.
--ustaw ID id, -e id
Ustaw CKA_ID obiektu.
--pokaż-informacje, -I
Wyświetl ogólne informacje o tokenach.
--znak, -s
Podpisz jakieś dane.
--odszyfrować,
Odszyfruj niektóre dane.
--otwór id
Określ identyfikator gniazda do użycia.
--opis-slotu opis
Podaj opis gniazda do użycia.
--indeks-slotów wskaźnik
Określ indeks używanego gniazda.
--token-etykieta etykieta
Określ etykietę tokena. Zostanie użyty pierwszy slot, w którym znajduje się włożony token
z tą etykietą.
--tak-szpilka sosna
Użyj podanego sosna jako PIN funkcjonariusza ds. bezpieczeństwa dla niektórych operacji tokena (token
inicjalizacja, inicjalizacja kodu PIN użytkownika itp.). Jeśli ustawiono na env:ZMIENNA, wartość
zmienna środowiskowa ZMIENNA jest używany. To samo ostrzeżenie co --Szpilka również dotyczy
tutaj.
--test, -t
Wykonaj kilka testów na tokenie. Ta opcja jest najbardziej przydatna, gdy jest używana z
--Zaloguj sie or --Szpilka.
--rodzaj rodzaj, -y rodzaj
Określ typ obiektu, na którym chcesz operować. Przykładami są cert, privkey i pubkey.
--gadatliwy, -v
Spowodować PKCS11-narzędzie być bardziej gadatliwym.
Uwaga! Nie wpływa to na poziom debugowania OpenSC! Aby ustawić moduł OpenSC PKCS#11 w
tryb debugowania, ustaw OPENSC_DEBUG zmienna środowiskowa na niezerową liczbę.
--zapis-obiektu id, -w ścieżka
Zapisz klucz lub obiekt certyfikatu w tokenie. ścieżka wskazuje na kodowanie DER
certyfikat lub plik klucza.
Korzystaj z narzędzia pkcs11 online za pomocą usług onworks.net