.TH DEHYDRATED 1 2018-01-13 "Dehydrated ACME Client" .SH "نام (NAME)" dehydrated \- کلاینت ACME پیاده‌سازی‌شده به صورت اسکریپت شل .SH "خلاصه دستور (SYNOPSIS)" .B dehydrated [\fBدستور\fR [\fBآرگومان\fR]] [\fBآرگومان\fR [\fBآرگومان\fR]] .IR ... .SH "توضیحات (DESCRIPTION)" کلاینتی برای مراجع صدور گواهی (CA) مبتنی بر پروتکل ACME، مانند LetsEncrypt. از این برنامه می‌توان برای درخواست و دریافت گواهی‌های TLS از مراجع صدور گواهی مبتنی بر ACME استفاده کرد. پیش از اینکه بتوان هرگونه گواهی را درخواست کرد، Dehydrated باید یک حساب کاربری نزد مرجع صدور گواهی ایجاد کند. به صورت اختیاری، می‌توان یک نشانی ایمیل ارائه داد. این نشانی به عنوان مثال برای اطلاع‌رسانی درباره گواهی‌های در حال انقضا استفاده خواهد شد. معمولاً لازم است شرایط استفاده از خدمات CA را بپذیرید. اگر هیچ حسابی پیکربندی نشده باشد، Dehydrated اطلاع خواهد داد. برنامه را با \fB--register --accept-terms\fR برای ساخت حساب جدید اجرا کنید. سپس، تمام نام‌های دامنه باید در فایل domains.txt قرار گیرند. قالب این فایل خط‌محور است: اگر فایل شامل دو خط "example.com" و "example.net" باشد، dehydrated دو گواهی درخواست می‌کند، یکی برای "example.com" و دیگری برای "example.net". یک خط منفرد حاوی "example.com example.net" یک گواهی واحد معتبر برای هر دو دامنه "example.net" و "example.com" از طریق فیلد \fISubject Alternative Name\fR (SAN) درخواست خواهد کرد. برای مرحله بعد، باید یکی از روش‌های تایید مالکیت دامنه پیکربندی شود. Dehydrated از اعتبارسنجی \fIhttp-01\fR و \fIdns-01\fR پشتیبانی می‌کند. اعتبارسنجی \fIhttp-01\fR با ارائه یک توکن چالش (challenge token)، اثبات مالکیت را فراهم می‌کند. برای انجام این کار، دایرکتوری ارجاع‌شده در متغیر پیکربندی \fIWELLKNOWN\fR باید در مسیر \fIhttp://{domain}/.well-known/acme-challenge\fR در دسترس قرار گیرد، که در آن {domain} نام هر دامنه‌ای است که در \fIdomains.txt\fR مشخص شده است. Dehydrated پاسخ‌دهنده چالش اختصاصی خود را ندارد، بلکه برای ارائه پاسخ چالش به وب‌سرور موجود متکی است. برای نمونه‌های پیکربندی وب‌سرورهای پرکاربرد، به \fIwellknown.md\fR مراجعه کنید. اعتبارسنجی \fIdns-01\fR با ارائه توکن چالش از طریق DNS کار می‌کند. این روش به ویژه برای میزبان‌هایی جالب است که نمی‌توانند در معرض اینترنت عمومی قرار گیرند. از آنجا که افزودن رکوردها به زون‌های DNS اغلب به نرم‌افزار یا ارائه‌دهنده DNS مربوطه بسیار وابسته است، قلاب‌ها (hooks) شخص ثالث متعددی برای dehydrated موجود است. برای مشاهده هوک‌های مربوط به سرورها و ارائه‌دهندگان میزبانی محبوب DNS، به \fIdns-verification.md\fR مراجعه کنید. در نهایت، گواهی‌ها باید به طور منظم درخواست و به‌روزرسانی شوند. این کار می‌تواند از طریق یک cron job یا تایمر انجام شود. در ابتدا، می‌توانید با اجرای دستی \fIdehydrated -c\fR این کار را اعمال کنید. پس از اجرای موفقیت‌آمیز، گواهی‌ها در مسیر \fI/etc/dehydrated/certs/{domain}\fR ذخیره می‌شوند، که در آن {domain} نام دامنه در ستون اول \fIdomains.txt\fR است. .SH "گزینه‌ها (OPTIONS)" .PP \fBدستورات\fR .TP .BR \-\-version ", " \-v چاپ اطلاعات نسخه .TP .BR \-\-register ثبت کلید حساب .TP .BR \-\-account به‌روزرسانی اطلاعات تماس حساب .TP .BR \-\-cron ", " \-c امضا/تمدید گواهی‌های ناموجود/تغییریافته/در حال انقضا. .TP .BR \-\-signcsr ", " \-s " " \fIpath/to/csr.pem\fR امضای یک CSR مشخص، چاپ CRT در خروجی استاندارد (stdout) (استفاده پیشرفته) .TP .BR \-\-revoke ", " \-r " " \fIpath/to/cert.pem\fR ابطال گواهی مشخص‌شده .TP .BR \-\-cleanup ", " \-gc انتقال فایل‌های گواهی بلااستفاده به دایرکتوری آرشیو .TP .BR \-\-help ", " \-h نمایش متن راهنما .TP .BR \-\-env ", " \-e نمایش متغیرهای پیکربندی برای استفاده در اسکریپت‌های دیگر .PP \fBپارامترها\fR .TP .BR \-\-accept\-terms پذیرش شرایط خدمات CA .TP .BR \-\-full\-chain ", " \-fc چاپ زنجیره کامل هنگام استفاده از \fB\-\-signcsr\fR .TP .BR \-\-ipv4 ", " \-4 فقط تحلیل نام‌ها به نشانی‌های IPv4 .TP .BR \-\-ipv6 ", " \-6 فقط تحلیل نام‌ها به نشانی‌های IPv6 .TP .BR \-\-domain ", " \-d " " \fIdomain.tld\fR استفاده از نام (یا نام‌های) دامنه مشخص‌شده به جای محتوای domains.txt (یک گواهی واحد!) .TP .BR \-\-keep\-going ", " \-g ادامه کار پس از مواجهه با خطا هنگام ساخت/تمدید چندین گواهی در حالت cron .TP .BR \-\-force ", " \-x اجبار به تمدید گواهی حتی اگر در بازه RENEW_DAYS منقضی نشود .TP .BR \-\-no\-lock ", " \-n عدم استفاده از فایل قفل (lockfile) (احتمالاً خطرناک است!) .TP .BR \-\-lock\-suffix " " \fIexample.com\fR افزودن پسوند رشته‌ای به نام فایل قفل (مفید برای استفاده همراه با \-d) .TP .BR \-\-ocsp تنظیم گزینه‌ای در CSR که مشخص می‌کند OCSP stapling اجباری است .TP .BR \-\-privkey ", " \-p " " \fIpath/to/key.pem\fR استفاده از کلید خصوصی مشخص‌شده به جای کلید حساب (مفید برای ابطال) .TP .BR \-\-config ", " \-f " " \fIpath/to/config\fR استفاده از فایل پیکربندی مشخص‌شده .TP .BR \-\-hook ", " \-k " " \fIpath/to/hook.sh\fR استفاده از اسکریپت مشخص‌شده برای هوک‌ها .TP .BR \-\-out ", " \-o " " \fIcerts/directory\fR خروجی گواهی‌ها در دایرکتوری مشخص‌شده .TP .BR \-\-challenge ", " \-t " " \fI[http\-01|dns\-01]\fR کدام نوع چالش استفاده شود؟ در حال حاضر http\-01 و dns\-01 پشتیبانی می‌شوند .TP .BR \-\-algo ", " \-a " " \fI[rsa|prime256v1|secp384r1]\fR کدام الگوریتم کلید عمومی استفاده شود؟ مقادیر پشتیبانی‌شده: rsa، prime256v1 و secp384r1 .SH "عیب‌یابی و وضعیت خروج (DIAGNOSTICS)" در صورتی که همه چیز درست باشد برنامه با کد ۰ و در صورت بروز خطا با کد ۱ خارج می‌شود. .SH "گزارش اشکال (BUGS)" لطفاً هرگونه اشکالی را که مشاهده می‌کنید در وب‌سایت پروژه گزارش دهید: .UR https://github.com/dehydrated-io/dehydrated/issues .UE . .SH "نویسنده (AUTHOR)" Dehydrated توسط Lukas Schauer نوشته شده است. این صفحه راهنما توسط Daniel Molkentin نگاشته شده است. .SH "حق نشر (COPYRIGHT)" حق نشر 2015-2018 متعلق به Lukas Schauer و مشارکت‌کنندگان مربوطه است. تحت مجوز MIT ارائه شده است. برای اطلاعات مجوز به فایل LICENSE همراه بسته مراجعه کنید. .SH "همچنین ببینید (SEE ALSO)" مستندات کامل به همراه نمونه‌های پیکربندی در دایرکتوری \fIdocs\fR توزیع یا در نشانی زیر ارائه شده است: .UR https://github.com/dehydrated-io/dehydrated/tree/master/docs .UE .