CMSUTIL(1) دستورات کاربر CMSUTIL(1)

cmsutil - ابزار پردازش و اعتبارسنجی پیامهای رمزنگاریشده CMS

cmsutil [گزینه‌ها] [[آرگومان‌ها]]

این مستندات همچنان در حال تکمیل است. لطفاً در بازبینی اولیه در خطای ۸۳۶۴۷۷ موزیلا NSS[1] مشارکت فرمایید.

دستور cmsutil برای رمزگذاری، رمزگشایی، امضا و اعتبارسنجی پیامهای استاندارد Cryptographic Message Syntax (CMS) استفاده میشود.

خط فرمان cmsutil از ابزار S/MIME Toolkit برای انجام عملیات پایه‌ای مانند رمزگذاری و رمزگشایی روی پیام‌های Cryptographic Message Syntax (CMS) استفاده می‌کند.

برای اجرای cmsutil، دستور cmsutil option [arguments] را وارد کنید که در آن option و arguments ترکیبی از گزینه‌ها و آرگومان‌های فهرست‌شده در بخش بعدی هستند. هر دستور یک گزینه می‌گیرد. هر گزینه می‌تواند صفر یا چند آرگومان داشته باشد. برای دیدن نحوه استفاده، دستور را بدون گزینه اجرا کنید.

گزینه‌ها

گزینه‌ها یک عملیات را مشخص می‌کنند. آرگومان‌های گزینه عملیات را اصلاح می‌کنند. گزینه‌ها و آرگومان‌های دستور cmsutil به شرح زیر تعریف می‌شوند:

-C

رمزگذاری یک پیام.

-D

رمزگشایی یک پیام.

-E

پاکت‌گذاری (Envelope) یک پیام.

-O

ایجاد یک پیام فقط شامل گواهی‌ها (certificates-only).

-S

امضای یک پیام.

آرگومان‌ها

آرگومان‌های گزینه عملیات را مشخص‌تر یا اصلاح می‌کنند.

-b

رمزگشایی دسته‌ای از فایل‌های نام‌برده‌شده در infile.

-c content

استفاده از این محتوای جداشده (detached) (فقط رمزگشایی).

-d dbdir

مشخص کردن دایرکتوری پایگاه‌داده کلید/گواهی (پیش‌فرض "." است).

-e envfile

مشخص کردن فایلی حاوی یک پیام پاکت‌گذاری‌شده برای مجموعه‌ای از گیرندگان که می‌خواهید پیامی رمزگذاری‌شده به آن‌ها ارسال کنید. اگر این اولین پیام رمزگذاری‌شده برای آن دسته از گیرندگان باشد، پیام پاکت‌گذاری‌شده جدیدی ایجاد می‌شود که می‌توانید بعداً برای پیام‌های آتی استفاده کنید (فقط رمزگذاری).

-f pwfile

استفاده از فایل گذرواژه برای تنظیم گذرواژه روی تمام توکن‌های PKCS#11.

-G

گنجاندن ویژگی زمان امضا (signing time) (فقط امضا).

-H hash

استفاده از الگوریتم درهم‌سازی (هش) مشخص‌شده (پیش‌فرض: SHA1).

-h num

ایجاد هدرهای ایمیل حاوی اطلاعات پیام CMS (فقط رمزگشایی).

-i infile

استفاده از infile به عنوان منبع داده (پیش‌فرض stdin است).

-k

نگهداری گواهی‌های رمزگذاری رمزگشایی‌شده در پایگاه‌داده دائمی گواهی‌ها.

-N nickname

مشخص کردن نام مستعار (nickname) گواهی برای امضا (فقط امضا).

-n

جلوگیری از چاپ محتوا در خروجی (فقط رمزگشایی).

-o outfile

استفاده از outfile به عنوان مقصد داده (پیش‌فرض stdout است).

-P

گنجاندن مشخصه قابلیت‌های S/MIME.

-p password

استفاده از password به عنوان گذرواژه پایگاه‌داده کلید.

-r recipient1,recipient2, ...

مشخص کردن فهرستی از گیرندگان (نشانی‌های ایمیل) برای پیام رمزگذاری‌شده یا پاکت‌گذاری‌شده. برای پیام‌های فقط-گواهی، فهرست گواهی‌ها جهت ارسال.

-T

حذف محتوا از پیام CMS (فقط امضا).

-u certusage

تنظیم نوع کاربرد گواهی (پیش‌فرض certUsageEmailSigner است).

-v

چاپ اطلاعات اشکال‌زدایی (دیباگ).

-Y ekprefnick

مشخص کردن اولویت کلید رمزگذاری از طریق نام مستعار.

مثال رمزگذاری

cmsutil -C [-i infile] [-o outfile] [-d dbdir] [-p password] -r "recipient1,recipient2, . . ." -e envfile

مثال رمزگشایی

cmsutil -D [-i infile] [-o outfile] [-d dbdir] [-p password] [-c content] [-n] [-h num]

مثال پاکت‌گذاری

cmsutil -E [-i infile] [-o outfile] [-d dbdir] [-p password] -r "recipient1,recipient2, ..."

مثال فقط-گواهی

cmsutil -O [-i infile] [-o outfile] [-d dbdir] [-p password] -r "cert1,cert2, . . ."

مثال امضای پیام

cmsutil -S [-i infile] [-o outfile] [-d dbdir] [-p password] -N nickname[-TGP] [-Y ekprefnick]

certutil(1)

برای کسب اطلاعات درباره NSS و سایر ابزارهای مرتبط با NSS (مانند JSS)، ویکی پروژه NSS را بررسی کنید: http://www.mozilla.org/projects/security/pki/nss. سایت NSS مستقیماً با تغییرات کد و نسخه‌های منتشرشده NSS در ارتباط است.

فهرست‌های پستی: https://lists.mozilla.org/listinfo/dev-tech-crypto

آی‌آرسی (IRC): در Freenode کانال #dogtag-pki

ابزارهای NSS توسط توسعه‌دهندگان Netscape، Red Hat، Sun، Oracle، Mozilla و Google نوشته و نگهداری شده‌اند.

نویسندگان: Elio Maldonado <emaldona@redhat.com>، Deon Lackey <dlackey@redhat.com>.

تحت مجوز عمومی موزیلا نسخه ۲.۰ (Mozilla Public License, v. 2.0). اگر نسخه‌ای از MPL همراه با این فایل توزیع نشده است، می‌توانید آن را در http://mozilla.org/MPL/2.0 دریافت کنید.

1.
خطای ۸۳۶۴۷۷ موزیلا NSS
مه ۲۰۲۵ nss