DIRMNGR-CLIENT(1) GNU Privacy Guard 2.4 DIRMNGR-CLIENT(1)

dirmngr-client - ابزار دسترسی و ارتباط با سرویسهای سرور Dirmngr

dirmngr-client [گزینه‌ها] [certfile | pattern]

برنامه dirmngr-client ابزاری ساده برای برقراری ارتباط با یک سرویس در حال اجرای dirmngr و بررسی ابطال یا عدم ابطال یک گواهی است — چه از طریق بررسی فهرست شدن در CRL مربوطه یا از طریق اجرای پروتکل OCSP. اگر هیچ سرویس dirmngr در حال اجرایی وجود نداشته باشد، نمونه جدیدی راه‌اندازی خواهد شد، اما به دلیل سربار عملکردی بسیار زیاد، این کار معمولاً ایده مناسبی نیست.

شیوه معمول اجرای این ابزار به یکی از صورت‌های زیر است:

dirmngr-client acert

یا

dirmngr-client <acert

که در آن acert یک گواهی X.509 با کدگذاری باینری (DER) برای بررسی است.

دستور dirmngr-client این مقادیر را بازمی‌گرداند:

0
گواهی مورد نظر معتبر است؛ به این معنی که یک CRL معتبر در دسترس است و گواهی در آن فهرست نشده است، یا درخواست OCSP معتبر بودن گواهی را بازگردانده است.
1
گواهی باطل شده است.
2 (و مقادیر دیگر)
در بررسی وضعیت ابطال گواهی مشکلی رخ داده است. پیامی در خروجی استاندارد خطا (stderr) اطلاعات دقیق‌تری را نشان می‌دهد. به احتمال زیاد این مشکل ناشی از نبود یا انقضای CRL و یا وجود مشکل در شبکه است.

دستور dirmngr-client می‌تواند با گزینه‌های زیر فراخوانی شود:

چاپ نسخه برنامه و اطلاعات مجوز. توجه داشته باشید که این گزینه را نمی‌توانید خلاصه کنید.
چاپ پیام راهنمای کاربری که مفیدترین گزینه‌های خط فرمان را خلاصه می‌کند. توجه داشته باشید که این گزینه را نمی‌توانید خلاصه کنید.
کوتاه و خلاصه کردن خروجی با جلوگیری از چاپ پیام‌های اطلاع‌رسانی.
نمایش اطلاعات بیشتر در حین اجرا. با تکرار این گزینه برای dirmngr (مانند ‘-vv’)، می‌توانید میزان جزئیات خروجی را افزایش دهید.
فرض کردن اینکه گواهی داده‌شده در قالب PEM (دارای زره متنی / armored) است.
انجام بررسی با استفاده از پروتکل OCSP و نادیده گرفتن هرگونه CRL.
هنگام بررسی با پروتکل OCSP، اجبار به استفاده از پاسخ‌دهنده (responder) پیش‌فرض OCSP؛ یعنی عدم استفاده از پاسخ‌دهنده‌ای که در خود گواهی مشخص شده است.
بررسی فعال و در حال اجرا بودن دیمن dirmngr.
قرار دادن گواهی داده‌شده در حافظه موقت (cache) سرویس dirmngr در حال اجرا. این گزینه عمدتاً برای اشکال‌زدایی مفید است.
اعتبارسنجی گواهی داده‌شده با استفاده از کد اعتبارسنجی داخلی dirmngr. این گزینه عمدتاً برای اشکال‌زدایی کاربرد دارد.
این دستور فهرستی از نام پرونده‌های حاوی فایل‌های CRL با کدگذاری DER را دریافت می‌کند. با گزینه --url به جای نام پرونده‌ها، نشانی‌های وب (URL) دریافت می‌شوند و مستقیماً از مکان مشخص‌شده بارگیری می‌گردند. همه فایل‌های CRL اعتبارسنجی شده و سپس در حافظه موقت dirmngr بارگذاری می‌شوند.
دریافت آرگومان‌های باقیمانده و اجرای دستور lookup روی هر یک از آن‌ها. نتایج خروجی به صورت کدگذاری Base-64 (بدون خطوط هدر) هستند. از این قابلیت می‌توان برای دریافت گواهی‌ها از یک سرور استفاده کرد. با این حال اگر بیش از یک گواهی بازگردانده شود، قالب خروجی چندان مناسب نیست.
تغییر عملکرد دستورات lookup و load-crl به طوری که یک URL دریافت کنند.
محدود کردن دستور lookup تنها به جستجو در حافظه موقت (cache) محلی.
اجرای dirmngr-client در حالتی مناسب به عنوان برنامه کمکی برای گزینه external_acl_type در Squid.

dirmngr(8), gpgsm(1)

مستندات کامل این ابزار در قالب یک کتابچه راهنمای Texinfo نگهداری می‌شود. اگر GnuPG و برنامه info به درستی روی سیستم شما نصب شده باشند، اجرای دستور

info gnupg
باید دسترسی به راهنمای کامل شامل ساختار منو و نمایه را برای شما فراهم کند.
2025-02-19 GnuPG 2.4.9