| DIRMNGR-CLIENT(1) | GNU Privacy Guard 2.4 | DIRMNGR-CLIENT(1) |
نام (NAME)
dirmngr-client - ابزار دسترسی و ارتباط با سرویسهای سرور Dirmngr
خلاصه دستور (SYNOPSIS)
dirmngr-client [گزینهها] [certfile | pattern]
توضیحات (DESCRIPTION)
برنامه dirmngr-client ابزاری ساده برای برقراری ارتباط با یک سرویس در حال اجرای dirmngr و بررسی ابطال یا عدم ابطال یک گواهی است — چه از طریق بررسی فهرست شدن در CRL مربوطه یا از طریق اجرای پروتکل OCSP. اگر هیچ سرویس dirmngr در حال اجرایی وجود نداشته باشد، نمونه جدیدی راهاندازی خواهد شد، اما به دلیل سربار عملکردی بسیار زیاد، این کار معمولاً ایده مناسبی نیست.
شیوه معمول اجرای این ابزار به یکی از صورتهای زیر است:
dirmngr-client acert
یا
dirmngr-client <acert
که در آن acert یک گواهی X.509 با کدگذاری باینری (DER) برای بررسی است.
مقدار بازگشتی (RETURN VALUE)
دستور dirmngr-client این مقادیر را بازمیگرداند:
- 0
- گواهی مورد نظر معتبر است؛ به این معنی که یک CRL معتبر در دسترس است و گواهی در آن فهرست نشده است، یا درخواست OCSP معتبر بودن گواهی را بازگردانده است.
- 1
- گواهی باطل شده است.
- 2 (و مقادیر دیگر)
- در بررسی وضعیت ابطال گواهی مشکلی رخ داده است. پیامی در خروجی استاندارد خطا (stderr) اطلاعات دقیقتری را نشان میدهد. به احتمال زیاد این مشکل ناشی از نبود یا انقضای CRL و یا وجود مشکل در شبکه است.
گزینهها (OPTIONS)
دستور dirmngr-client میتواند با گزینههای زیر فراخوانی شود:
- --version
- چاپ نسخه برنامه و اطلاعات مجوز. توجه داشته باشید که این گزینه را نمیتوانید خلاصه کنید.
- --help, -h
- چاپ پیام راهنمای کاربری که مفیدترین گزینههای خط فرمان را خلاصه میکند. توجه داشته باشید که این گزینه را نمیتوانید خلاصه کنید.
- --quiet, -q
- کوتاه و خلاصه کردن خروجی با جلوگیری از چاپ پیامهای اطلاعرسانی.
- -v
- --verbose
- نمایش اطلاعات بیشتر در حین اجرا. با تکرار این گزینه برای dirmngr (مانند ‘-vv’)، میتوانید میزان جزئیات خروجی را افزایش دهید.
- --pem
- فرض کردن اینکه گواهی دادهشده در قالب PEM (دارای زره متنی / armored) است.
- --ocsp
- انجام بررسی با استفاده از پروتکل OCSP و نادیده گرفتن هرگونه CRL.
- --force-default-responder
- هنگام بررسی با پروتکل OCSP، اجبار به استفاده از پاسخدهنده (responder) پیشفرض OCSP؛ یعنی عدم استفاده از پاسخدهندهای که در خود گواهی مشخص شده است.
- --ping
- بررسی فعال و در حال اجرا بودن دیمن dirmngr.
- --cache-cert
- قرار دادن گواهی دادهشده در حافظه موقت (cache) سرویس dirmngr در حال اجرا. این گزینه عمدتاً برای اشکالزدایی مفید است.
- --validate
- اعتبارسنجی گواهی دادهشده با استفاده از کد اعتبارسنجی داخلی dirmngr. این گزینه عمدتاً برای اشکالزدایی کاربرد دارد.
- --load-crl
- این دستور فهرستی از نام پروندههای حاوی فایلهای CRL با کدگذاری DER را دریافت میکند. با گزینه --url به جای نام پروندهها، نشانیهای وب (URL) دریافت میشوند و مستقیماً از مکان مشخصشده بارگیری میگردند. همه فایلهای CRL اعتبارسنجی شده و سپس در حافظه موقت dirmngr بارگذاری میشوند.
- --lookup
- دریافت آرگومانهای باقیمانده و اجرای دستور lookup روی هر یک از آنها. نتایج خروجی به صورت کدگذاری Base-64 (بدون خطوط هدر) هستند. از این قابلیت میتوان برای دریافت گواهیها از یک سرور استفاده کرد. با این حال اگر بیش از یک گواهی بازگردانده شود، قالب خروجی چندان مناسب نیست.
- --url
- -u
- تغییر عملکرد دستورات lookup و load-crl به طوری که یک URL دریافت کنند.
- --local
- -l
- محدود کردن دستور lookup تنها به جستجو در حافظه موقت (cache) محلی.
- --squid-mode
- اجرای dirmngr-client در حالتی مناسب به عنوان برنامه کمکی برای گزینه external_acl_type در Squid.
همچنین ببینید (SEE ALSO)
مستندات کامل این ابزار در قالب یک کتابچه راهنمای Texinfo نگهداری میشود. اگر GnuPG و برنامه info به درستی روی سیستم شما نصب شده باشند، اجرای دستور
info gnupg
| 2025-02-19 | GnuPG 2.4.9 |