.de1 NOP . it 1 an-trap . if \\n[.$] \,\\$*\/ .. .ie t \ .ds B-Font [CB] .ds I-Font [CI] .ds R-Font [CR] .el \ .ds B-Font B .ds I-Font I .ds R-Font R .TH gnutls-cli-debug 1 "29 Apr 2026" "3.8.13" "User Commands" .SH "نام (NAME)" gnutls-cli-debug \- ابزار خط فرمان خطایابی و تست سرورهای TLS .SH "خلاصه دستور (SYNOPSIS)" \f\*[B-Font]gnutls-cli-debug\fP .\" Mixture of short (flag) options and long options [\f\*[B-Font]\-flags\f[]] [\f\*[B-Font]\-flag\f[] [\f\*[I-Font]value\f[]]] [\f\*[B-Font]\-\-option-name\f[][[=| ]\f\*[I-Font]value\f[]]] [hostname] .sp \n(Ppu .ne 2 عملوندها و گزینه‌ها می‌توانند با یکدیگر ترکیب شوند. آن‌ها مجدداً مرتب خواهند شد. .sp \n(Ppu .ne 2 .SH "توضیحات (DESCRIPTION)" کلاینت خطایابی TLS. این ابزار چندین اتصال TLS به یک سرور برقرار کرده و قابلیت‌های آن را بررسی می‌کند. این برنامه در اصل برای کمک به خطایابی GnuTLS ایجاد شده است، اما می‌تواند برای استخراج قابلیت‌های یک سرور TLS نیز مفید باشد. این برنامه به یک سرور TLS متصل می‌شود، آزمایش‌ها را انجام می‌دهد و قابلیت‌های سرور را چاپ می‌کند. اگر با پارامتر .B \-V فراخوانی شود، بررسی‌های بیشتری انجام خواهد شد. می‌توان از آن برای بررسی سرورهایی با نیازهای خاص یا باگ‌ها استفاده کرد. .sp .SH "گزینه‌ها (OPTIONS)" .TP .NOP \f\*[B-Font]\-d\f[] \f\*[I-Font]num\f[], \f\*[B-Font]\-\-debug\f[]=\f\*[I-Font]num\f[] فعال‌سازی عیب‌یابی. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار \f\*[I-Font]num\f[] محدود به موارد زیر است: .in +4 .nf .na در محدودهٔ 0 تا 9999 .fi .in -4 .sp سطح عیب‌یابی را مشخص می‌کند. .TP .NOP \f\*[B-Font]\-V\f[], \f\*[B-Font]\-\-verbose\f[] خروجی با جزئیات بیشتر. .sp .TP .NOP \f\*[B-Font]\-p\f[] \f\*[I-Font]num\f[], \f\*[B-Font]\-\-port\f[]=\f\*[I-Font]num\f[] درگاهی (پورت) که باید به آن متصل شد. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار \f\*[I-Font]num\f[] محدود به موارد زیر است: .in +4 .nf .na در محدودهٔ 0 تا 65536 .fi .in -4 .sp .TP .NOP \f\*[B-Font]\-\-app\-proto\f[] این یک نام مستعار برای گزینهٔ \fI--starttls-proto\fR است. .TP .NOP \f\*[B-Font]\-\-starttls\-proto\f[]=\f\*[I-Font]str\f[] پروتکل لایهٔ کاربردی که برای دریافت گواهی سرور استفاده می‌شود (https، ftp، smtp، imap، ldap، xmpp، lmtp، pop3، nntp، sieve، postgres). .sp پروتکل لایهٔ کاربردی را برای STARTTLS مشخص می‌کند. اگر پروتکل پشتیبانی شود، gnutls\-cli به مذاکرهٔ TLS ادامه خواهد داد. .TP .NOP \f\*[B-Font]\-\-attime\f[]=\f\*[I-Font]timestamp\f[] اعتبارسنجی را به‌جای زمان سیستم، در برچسب زمانی مشخص‌شده انجام می‌دهد. .sp مقدار timestamp یک نقطه در زمان است که به صورت زمان یونیکس یا به صورت یک رشتهٔ زمانی خوانا برای انسان مانند "29 Feb 2004" یا "2004\-02\-29" کدگذاری شده است. مستندات کامل در یا به صورت محلی از طریق دستور info '(coreutils) date invocation' در دسترس است. .TP .NOP \f\*[B-Font]\-v\f[] \f\*[I-Font]arg\f[], \f\*[B-Font]\-\-version\f[]=\f\*[I-Font]arg\f[] نمایش نسخهٔ برنامه و خروج. حالت پیش‌فرض `v` (نسخهٔ ساده) است. حالت `c` اطلاعات حق نشر و `n` بیانیهٔ کامل حق نشر را چاپ می‌کند. .TP .NOP \f\*[B-Font]\-h\f[], \f\*[B-Font]\-\-help\f[] نمایش اطلاعات نحوهٔ استفاده و خروج. .TP .NOP \f\*[B-Font]\-!\f[], \f\*[B-Font]\-\-more\-help\f[] ارسال اطلاعات تفصیلی نحوهٔ استفاده از طریق یک صفحه‌بند (pager). .sp .SH "مثال‌ها (EXAMPLES)" .br .in +4 .nf $ gnutls\-cli\-debug localhost GnuTLS debug client 3.5.0 Checking localhost:443 for SSL 3.0 (RFC6101) support... yes whether we need to disable TLS 1.2... no whether we need to disable TLS 1.1... no whether we need to disable TLS 1.0... no whether %NO_EXTENSIONS is required... no whether %COMPAT is required... no for TLS 1.0 (RFC2246) support... yes for TLS 1.1 (RFC4346) support... yes for TLS 1.2 (RFC5246) support... yes fallback from TLS 1.6 to... TLS1.2 for RFC7507 inappropriate fallback... yes for HTTPS server name... Local for certificate chain order... sorted for safe renegotiation (RFC5746) support... yes for Safe renegotiation support (SCSV)... no for encrypt\-then\-MAC (RFC7366) support... no for ext master secret (RFC7627) support... no for heartbeat (RFC6520) support... no for version rollback bug in RSA PMS... dunno for version rollback bug in Client Hello... no whether the server ignores the RSA PMS version... yes whether small records (512 bytes) are tolerated on handshake... yes whether cipher suites not in SSL 3.0 spec are accepted... yes whether a bogus TLS record version in the client hello is accepted... yes whether the server understands TLS closure alerts... partially whether the server supports session resumption... yes for anonymous authentication support... no for ephemeral Diffie\-Hellman support... no for ephemeral EC Diffie\-Hellman support... yes ephemeral EC Diffie\-Hellman group info... SECP256R1 for AES\-128\-GCM cipher (RFC5288) support... yes for AES\-128\-CCM cipher (RFC6655) support... no for AES\-128\-CCM\-8 cipher (RFC6655) support... no for AES\-128\-CBC cipher (RFC3268) support... yes for CAMELLIA\-128\-GCM cipher (RFC6367) support... no for CAMELLIA\-128\-CBC cipher (RFC5932) support... no for 3DES\-CBC cipher (RFC2246) support... yes for ARCFOUR 128 cipher (RFC2246) support... yes for MD5 MAC support... yes for SHA1 MAC support... yes for SHA256 MAC support... yes for ZLIB compression support... no for max record size (RFC6066) support... no for OCSP status response (RFC6066) support... no for OpenPGP authentication (RFC6091) support... no .in -4 .fi .sp همچنین می‌توانید از این کلاینت برای عیب‌یابی سرویس‌هایی با قابلیت starttls استفاده کنید. .br .in +4 .nf $ gnutls\-cli\-debug \-\-starttls\-proto smtp \-\-port 25 localhost .in -4 .fi .SH "وضعیت خروج (EXIT STATUS)" یکی از مقادیر خروج زیر بازگردانده خواهد شد: .TP .NOP 0 " (EXIT_SUCCESS)" اجرای موفقیت‌آمیز برنامه. .TP .NOP 1 " (EXIT_FAILURE)" عملیات شکست خورد یا نحو دستور نامعتبر بود. .PP .SH "همچنین ببینید (SEE ALSO)" .BR gnutls\-cli (1), .BR gnutls\-serv (1) .SH "نویسندگان (AUTHORS)" توسعه‌دهندگان پروژه GnuTLS و دیگر مشارکت‌کنندگان. .SH "کپی‌رایت (COPYRIGHT)" حق نشر \(co 2020-2023 بنیاد نرم‌افزار آزاد و دیگران، تمامی حقوق محفوظ است. این برنامه تحت شرایط مجوز عمومی همگانی گنو، نسخهٔ ۳ یا بالاتر منتشر شده است. . .SH "گزارش باگ‌ها (BUGS)" لطفاً گزارش‌های اشکال را به نشانی زیر ارسال کنید: bugs@gnutls.org