.de1 NOP . it 1 an-trap . if \\n[.$] \,\\$*\/ .. .ie t \ .ds B-Font [CB] .ds I-Font [CI] .ds R-Font [CR] .el \ .ds B-Font B .ds I-Font I .ds R-Font R .TH gnutls-serv 1 "29 Apr 2026" "3.8.13" "User Commands" .SH "نام (NAME)" gnutls-serv \- کارگزار GnuTLS .SH "خلاصه دستور (SYNOPSIS)" \f\*[B-Font]gnutls-serv\fP .\" Mixture of short (flag) options and long options [\f\*[B-Font]\-flags\f[]] [\f\*[B-Font]\-flag\f[] [\f\*[I-Font]value\f[]]] [\f\*[B-Font]\-\-option-name\f[][[=| ]\f\*[I-Font]value\f[]]] .sp \n(Ppu .ne 2 تمامی آرگومان‌ها باید از نوع گزینه باشند. .sp \n(Ppu .ne 2 .SH "توضیحات (DESCRIPTION)" برنامه کارگزاری که به اتصالات ورودی TLS گوش فرا می‌دهد. توجه داشته باشید که این برنامه تنها برای اهداف آزمایشی و عیب‌یابی در نظر گرفته شده است. .sp .SH "گزینه‌ها (OPTIONS)" .TP .NOP \f\*[B-Font]\-d\f[] \f\*[I-Font]num\f[], \f\*[B-Font]\-\-debug\f[]=\f\*[I-Font]num\f[] فعال‌سازی اشکال‌زدایی. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار \f\*[I-Font]num\f[] محدود به موارد زیر است: .in +4 .nf .na در محدوده 0 تا 9999 .fi .in -4 .sp سطح اشکال‌زدایی را مشخص می‌کند. .TP .NOP \f\*[B-Font]\-\-sni\-hostname\f[]=\f\*[I-Font]str\f[] نام میزبان کارگزار برای افزونه نام سرور (SNI). .sp نام سرور از نوع host_name که کارگزار آن را به عنوان نام خود تشخیص می‌دهد. اگر کارگزار پیام client hello را با نام متفاوتی دریافت کند، یک هشدار unrecognized_name در سطح اخطار (warning\-level) ارسال خواهد کرد. .TP .NOP \f\*[B-Font]\-\-sni\-hostname\-fatal\f[] ارسال هشدار مهلک (fatal alert) در صورت عدم تطابق sni-hostname. .sp .TP .NOP \f\*[B-Font]\-\-alpn\f[]=\f\*[I-Font]str\f[] مشخص کردن پروتکل ALPN برای فعال‌سازی توسط کارگزار. این گزینه می‌تواند به تعداد نامحدود تکرار شود. .sp مشخص کردن پروتکل ALPN (متنی) برای استفاده توسط کارگزار. .TP .NOP \f\*[B-Font]\-\-alpn\-fatal\f[] ارسال هشدار مهلک (fatal alert) در صورت عدم تطابق نام ALPN. .sp .TP .NOP \f\*[B-Font]\-\-noticket\f[] عدم پذیرش بلیت‌های نشست (session tickets). .sp .TP .NOP \f\*[B-Font]\-\-earlydata\f[] پذیرش داده‌های اولیه (early data). .sp .TP .NOP \f\*[B-Font]\-\-maxearlydata\f[]=\f\*[I-Font]num\f[] حداکثر اندازه داده‌های اولیه (early data) قابل پذیرش. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار \f\*[I-Font]num\f[] محدود به موارد زیر است: .in +4 .nf .na در محدوده 1 تا 2147483648 .fi .in -4 .sp .TP .NOP \f\*[B-Font]\-\-nocookie\f[] الزامی نبودن کوکی در نشست‌های DTLS. .sp .TP .NOP \f\*[B-Font]\-g\f[], \f\*[B-Font]\-\-generate\f[] تولید پارامترهای دیفی-هلمن (Diffie-Hellman). .sp .TP .NOP \f\*[B-Font]\-q\f[], \f\*[B-Font]\-\-quiet\f[] فرونشاندن برخی پیام‌ها. .sp .TP .NOP \f\*[B-Font]\-\-nodb\f[] عدم استفاده از پایگاه داده ازسرگیری نشست (resumption database). .sp .TP .NOP \f\*[B-Font]\-\-http\f[] عملکرد به عنوان یک کارگزار HTTP. .sp .TP .NOP \f\*[B-Font]\-\-echo\f[] عملکرد به عنوان یک کارگزار Echo (پژواک). .sp .TP .NOP \f\*[B-Font]\-\-crlf\f[] عدم جایگزینی CRLF با LF در حالت کارگزار Echo. .sp .TP .NOP \f\*[B-Font]\-u\f[], \f\*[B-Font]\-\-udp\f[] استفاده از DTLS (دیتاگرام TLS) بر بستر UDP. .sp .TP .NOP \f\*[B-Font]\-\-mtu\f[]=\f\*[I-Font]num\f[] تنظیم MTU برای دیتاگرام TLS. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار \f\*[I-Font]num\f[] محدود به موارد زیر است: .in +4 .nf .na در محدوده 0 تا 17000 .fi .in -4 .sp .TP .NOP \f\*[B-Font]\-\-srtp\-profiles\f[]=\f\*[I-Font]str\f[] ارائه نمایه‌های SRTP. .sp .TP .NOP \f\*[B-Font]\-a\f[], \f\*[B-Font]\-\-disable\-client\-cert\f[] درخواست نکردن گواهی کلاینت. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: require-client-cert. .sp .TP .NOP \f\*[B-Font]\-r\f[], \f\*[B-Font]\-\-require\-client\-cert\f[] الزام گواهی کلاینت. .sp این گزینه پیش از نسخه 3.6.0 به معنای گزینه .B \-\-verify\-client\-cert بود. از نسخه 3.6.0 به بعد، دیگر گواهی را به صورت پیش‌فرض اعتبارسنجی نمی‌کند. .TP .NOP \f\*[B-Font]\-\-verify\-client\-cert\f[] در صورت ارسال گواهی کلاینت، اعتبارسنجی آن را انجام بده. .sp گواهی را الزامی نمی‌کند، اما اگر گواهی کلاینت ارسال شود آن را اعتبارسنجی کرده و در صورت نامعتبر بودن، اتصال را می‌بندد. .TP .NOP \f\*[B-Font]\-\-compress\-cert\f[]=\f\*[I-Font]str\f[] فشرده‌سازی گواهی. این گزینه می‌تواند به تعداد نامحدود تکرار شود. .sp این گزینه یک روش فشرده‌سازی پشتیبانی‌شده را برای فشرده‌سازی گواهی تعیین می‌کند. .TP .NOP \f\*[B-Font]\-b\f[], \f\*[B-Font]\-\-heartbeat\f[] فعال‌سازی پشتیبانی از ضربان قلب (heartbeat). .sp ارسال منظم پیام‌های پینگ به کلاینت از طریق پیام‌های افزونه ضربان قلب (heartbeat). .TP .NOP \f\*[B-Font]\-\-x509fmtder\f[] استفاده از قالب DER برای خواندن گواهی‌ها. .sp .TP .NOP \f\*[B-Font]\-\-priority\f[]=\f\*[I-Font]str\f[] رشته اولویت‌ها (Priorities string). .sp الگوریتم‌ها و پروتکل‌های TLS برای فعال‌سازی. می‌توانید از مجموعه‌های پیش‌تعریف‌شده سوئیت‌های رمزنگاری مانند PERFORMANCE، NORMAL، SECURE128 و SECURE256 استفاده کنید. مقدار پیش‌فرض NORMAL است. .sp برای اطلاعات بیشتر در مورد کلمات کلیدی مجاز، بخش \(lqPriority strings\(rq را در راهنمای GnuTLS بررسی کنید. .TP .NOP \f\*[B-Font]\-\-dhparams\f[]=\f\*[I-Font]file\f[] فایل پارامترهای DH (دیفی-هلمن) مورد استفاده. .sp .TP .NOP \f\*[B-Font]\-\-x509cafile\f[]=\f\*[I-Font]str\f[] فایل گواهی یا نشانی اینترنتی (URL) استاندارد PKCS #11 مورد استفاده. .sp .TP .NOP \f\*[B-Font]\-\-x509crlfile\f[]=\f\*[I-Font]file\f[] فایل CRL مورد استفاده. .sp .TP .NOP \f\*[B-Font]\-\-pgpkeyfile\f[]=\f\*[I-Font]file\f[] فایل کلید PGP مورد استفاده. .sp .sp .B نکته: این گزینه منسوخ شده است. .TP .NOP \f\*[B-Font]\-\-x509keyfile\f[]=\f\*[I-Font]str\f[] فایل کلید X.509 یا نشانی اینترنتی (URL) استاندارد PKCS #11 مورد استفاده. این گزینه می‌تواند به تعداد نامحدود تکرار شود. .sp فایل کلید خصوصی یا URI مورد استفاده را مشخص می‌کند؛ این کلید باید با گواهی مشخص‌شده در .B \-\-x509certfile مطابقت داشته باشد. با این گزینه می‌توان چندین کلید و گواهی را مشخص کرد و در این صورت، هر تکرار از keyfile باید توسط x509certfile متناظر دنبال شود یا برعکس. .TP .NOP \f\*[B-Font]\-\-x509certfile\f[]=\f\*[I-Font]str\f[] فایل گواهی X.509 یا نشانی اینترنتی (URL) استاندارد PKCS #11 مورد استفاده. این گزینه می‌تواند به تعداد نامحدود تکرار شود. .sp فایل گواهی یا URI مورد استفاده را مشخص می‌کند؛ این گواهی باید با کلید مشخص‌شده در .B \-\-x509keyfile مطابقت داشته باشد. با این گزینه می‌توان چندین کلید و گواهی را مشخص کرد و در این صورت، هر تکرار از keyfile باید توسط x509certfile متناظر دنبال شود یا برعکس. .TP .NOP \f\*[B-Font]\-\-x509dsakeyfile\f[] این یک نام مستعار برای گزینه \fI\-\-x509keyfile\fR است. .sp .B نکته: این گزینه منسوخ شده است. .TP .NOP \f\*[B-Font]\-\-x509dsacertfile\f[] این یک نام مستعار برای گزینه \fI\-\-x509certfile\fR است. .sp .B نکته: این گزینه منسوخ شده است. .TP .NOP \f\*[B-Font]\-\-x509ecckeyfile\f[] این یک نام مستعار برای گزینه \fI\-\-x509keyfile\fR است. .sp .B نکته: این گزینه منسوخ شده است. .TP .NOP \f\*[B-Font]\-\-x509ecccertfile\f[] این یک نام مستعار برای گزینه \fI\-\-x509certfile\fR است. .sp .B نکته: این گزینه منسوخ شده است. .TP .NOP \f\*[B-Font]\-\-rawpkkeyfile\f[]=\f\*[I-Font]str\f[] فایل کلید خصوصی (PKCS #8 یا PKCS #12) یا نشانی اینترنتی PKCS #11 مورد استفاده. این گزینه می‌تواند به تعداد نامحدود تکرار شود. .sp فایل کلید خصوصی یا URI مورد استفاده را مشخص می‌کند؛ این کلید باید با کلید عمومی خام مشخص‌شده در .B \-\-rawpkfile مطابقت داشته باشد. با این گزینه می‌توان چندین جفت‌کلید را مشخص کرد و در این صورت، هر تکرار از keyfile باید توسط rawpkfile متناظر دنبال شود یا برعکس. .sp برای هدایت برنامه به مذاکره بر سر کلیدهای عمومی خام، باید انواع گواهی مربوطه را از طریق رشته‌های اولویت (مانند فلگ‌های CTYPE\-CLI\-* و CTYPE\-SRV\-*) فعال کرد. .sp برای اطلاعات بیشتر در مورد نحوه تنظیم انواع گواهی، بخش \(lqPriority strings\(rq را در راهنمای GnuTLS بررسی کنید. .TP .NOP \f\*[B-Font]\-\-rawpkfile\f[]=\f\*[I-Font]str\f[] فایل کلید عمومی خام (Raw public-key) مورد استفاده. این گزینه می‌تواند به تعداد نامحدود تکرار شود. این گزینه باید در ترکیب با گزینه زیر استفاده شود: rawpkkeyfile. .sp فایل کلید عمومی خام مورد استفاده را مشخص می‌کند؛ این فایل باید با کلید خصوصی مشخص‌شده در .B \-\-rawpkkeyfile مطابقت داشته باشد. با این گزینه می‌توان چندین جفت‌کلید را مشخص کرد و در این صورت، هر تکرار از keyfile باید توسط rawpkfile متناظر دنبال شود یا برعکس. .sp برای هدایت برنامه به مذاکره بر سر کلیدهای عمومی خام، باید انواع گواهی مربوطه را از طریق رشته‌های اولویت (مانند فلگ‌های CTYPE\-CLI\-* و CTYPE\-SRV\-*) فعال کرد. .sp برای اطلاعات بیشتر در مورد نحوه تنظیم انواع گواهی، بخش \(lqPriority strings\(rq را در راهنمای GnuTLS بررسی کنید. .TP .NOP \f\*[B-Font]\-\-srppasswd\f[]=\f\*[I-Font]file\f[] فایل گذرواژه SRP مورد استفاده. .sp .TP .NOP \f\*[B-Font]\-\-srppasswdconf\f[]=\f\*[I-Font]file\f[] فایل پیکربندی گذرواژه SRP مورد استفاده. .sp .TP .NOP \f\*[B-Font]\-\-pskpasswd\f[]=\f\*[I-Font]file\f[] فایل گذرواژه PSK مورد استفاده. .sp .TP .NOP \f\*[B-Font]\-\-pskhint\f[]=\f\*[I-Font]str\f[] راهنمای هویت (Identity hint) برای PSK جهت استفاده. .sp .TP .NOP \f\*[B-Font]\-\-ocsp\-response\f[]=\f\*[I-Font]str\f[] پاسخ OCSP جهت ارسال به کلاینت. این گزینه می‌تواند به تعداد نامحدود تکرار شود. .sp اگر کلاینت درخواست پاسخ OCSP کرده باشد، داده‌های این فایل به کلاینت بازگردانده می‌شود. .TP .NOP \f\*[B-Font]\-\-ignore\-ocsp\-response\-errors\f[] نادیده گرفتن هرگونه خطا هنگام تنظیم پاسخ OCSP. .sp این گزینه به gnutls دستور می‌دهد که تلاشی برای تطبیق پاسخ‌های OCSP ارائه‌شده با گواهی‌ها انجام ندهد. .TP .NOP \f\*[B-Font]\-p\f[] \f\*[I-Font]num\f[], \f\*[B-Font]\-\-port\f[]=\f\*[I-Font]num\f[] درگاهی (پورت) که باید به آن متصل شد. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. .sp .TP .NOP \f\*[B-Font]\-l\f[], \f\*[B-Font]\-\-list\f[] چاپ فهرستی از الگوریتم‌ها و حالت‌های پشتیبانی‌شده. .sp فهرستی از الگوریتم‌ها و حالت‌های پشتیبانی‌شده را چاپ می‌کند. اگر یک رشته اولویت داده شود، تنها مجموعه‌رمزهای فعال‌شده نشان داده می‌شوند. .TP .NOP \f\*[B-Font]\-\-provider\f[]=\f\*[I-Font]file\f[] مشخص کردن کتابخانه ارائه‌دهنده (provider) استاندارد PKCS #11. .sp این گزینه مقادیر پیش‌فرض در .I /etc/gnutls/pkcs11.conf را بازنویسی (override) می‌کند. .TP .NOP \f\*[B-Font]\-\-keymatexport\f[]=\f\*[I-Font]str\f[] برچسب مورد استفاده برای صدور متریال کلیدسازی (keying material). .sp .TP .NOP \f\*[B-Font]\-\-keymatexportsize\f[]=\f\*[I-Font]num\f[] اندازه متریال کلیدسازی صادرشده. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. .sp .TP .NOP \f\*[B-Font]\-\-recordsize\f[]=\f\*[I-Font]num\f[] حداکثر اندازه رکورد برای اعلان کردن. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار \f\*[I-Font]num\f[] محدود به موارد زیر است: .in +4 .nf .na در محدوده 0 تا 16384 .fi .in -4 .sp .TP .NOP \f\*[B-Font]\-\-httpdata\f[]=\f\*[I-Font]file\f[] داده‌های مورد استفاده به عنوان پاسخ HTTP. .sp .TP .NOP \f\*[B-Font]\-\-timeout\f[]=\f\*[I-Font]num\f[] مدت زمان مهلت زمانی (timeout) برای کارگزار. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. .sp .TP .NOP \f\*[B-Font]\-\-attime\f[]=\f\*[I-Font]timestamp\f[] انجام اعتبارسنجی در برچسب زمانی به جای زمان سیستم. .sp برچسب زمانی یک لحظه زمانی است که به صورت زمان یونیکس (Unix time) یا در قالب یک رشته زمانی خوانا برای انسان مانند "29 Feb 2004" یا "2004\-02\-29" کدگذاری شده است. مستندات کامل در نشانی زیر یا به صورت محلی با اجرای 'info '(coreutils) date invocation در دسترس است. .TP .NOP \f\*[B-Font]\-v\f[] \f\*[I-Font]arg\f[], \f\*[B-Font]\-\-version\f[]=\f\*[I-Font]arg\f[] نمایش نسخه برنامه و خروج. حالت پیش‌فرض `v` است که نسخه‌ای ساده را نمایش می‌دهد. حالت `c` اطلاعات کپی‌رایت را نمایش می‌دهد و `n` کل اعلان کپی‌رایت را چاپ می‌کند. .TP .NOP \f\*[B-Font]\-h\f[], \f\*[B-Font]\-\-help\f[] نمایش اطلاعات نحوه استفاده و خروج. .TP .NOP \f\*[B-Font]\-!\f[], \f\*[B-Font]\-\-more\-help\f[] ارسال اطلاعات مبسوط نحوه استفاده از طریق یک صفحه‌بندی‌کننده (pager). .sp .SH "مثال‌ها (EXAMPLES)" اجرای کارگزار TLS اختصاصی خود مبتنی بر GnuTLS می‌تواند هنگام اشکال‌زدایی کلاینت‌ها یا خود GnuTLS مفید باشد. این بخش نحوه استفاده از \fBgnutls\-serv\fP را به عنوان یک کارگزار ساده HTTPS شرح می‌دهد. .sp ساده‌ترین حالت کارگزار می‌تواند به این صورت راه‌اندازی شود: .sp .br .in +4 .nf gnutls\-serv \-\-http \-\-priority "NORMAL:+ANON\-ECDH:+ANON\-DH" .in -4 .fi .sp این حالت تنها از مجموعه‌رمزهای ناشناس پشتیبانی می‌کند که بسیاری از کلاینت‌های TLS از استفاده از آن‌ها خودداری می‌کنند. .sp مرحله بعدی افزودن پشتیبانی از X.509 است. ابتدا یک مرجع صدور گواهی (CA) تولید می‌کنیم: .sp .br .in +4 .nf $ certtool \-\-generate\-privkey > x509\-ca\-key.pem $ echo 'cn = GnuTLS test CA' > ca.tmpl $ echo 'ca' >> ca.tmpl $ echo 'cert_signing_key' >> ca.tmpl $ certtool \-\-generate\-self\-signed \-\-load\-privkey x509\-ca\-key.pem \ \-\-template ca.tmpl \-\-outfile x509\-ca.pem .in -4 .fi .sp سپس یک گواهی کارگزار تولید کنید. به یاد داشته باشید که مقدار dns_name را به نام میزبان کارگزار خود تغییر دهید، یا آن دستور را نادیده بگیرید تا این فیلد ایجاد نشود. .sp .br .in +4 .nf $ certtool \-\-generate\-privkey > x509\-server\-key.pem $ echo 'organization = GnuTLS test server' > server.tmpl $ echo 'cn = test.gnutls.org' >> server.tmpl $ echo 'tls_www_server' >> server.tmpl $ echo 'encryption_key' >> server.tmpl $ echo 'signing_key' >> server.tmpl $ echo 'dns_name = test.gnutls.org' >> server.tmpl $ certtool \-\-generate\-certificate \-\-load\-privkey x509\-server\-key.pem \ \-\-load\-ca\-certificate x509\-ca.pem \-\-load\-ca\-privkey x509\-ca\-key.pem \ \-\-template server.tmpl \-\-outfile x509\-server.pem .in -4 .fi .sp برای استفاده در کلاینت، ممکن است بخواهید یک گواهی کلاینت نیز تولید کنید. .sp .br .in +4 .nf $ certtool \-\-generate\-privkey > x509\-client\-key.pem $ echo 'cn = GnuTLS test client' > client.tmpl $ echo 'tls_www_client' >> client.tmpl $ echo 'encryption_key' >> client.tmpl $ echo 'signing_key' >> client.tmpl $ certtool \-\-generate\-certificate \-\-load\-privkey x509\-client\-key.pem \ \-\-load\-ca\-certificate x509\-ca.pem \-\-load\-ca\-privkey x509\-ca\-key.pem \ \-\-template client.tmpl \-\-outfile x509\-client.pem .in -4 .fi .sp برای اینکه بتوانید کلید/گواهی کلاینت را به برخی از برنامه‌ها وارد (import) کنید، باید آن‌ها را به یک ساختار PKCS#12 تبدیل کنید. این کار همچنین کلید حساس امنیتی را با یک گذرواژه رمزگذاری می‌کند. .sp .br .in +4 .nf $ certtool \-\-to\-p12 \-\-load\-ca\-certificate x509\-ca.pem \ \-\-load\-privkey x509\-client\-key.pem \-\-load\-certificate x509\-client.pem \ \-\-outder \-\-outfile x509\-client.p12 .in -4 .fi .sp برای تکمیل کار، یک گواهی پروکسی نیز برای کلاینت ایجاد می‌کنیم. .sp .br .in +4 .nf $ certtool \-\-generate\-privkey > x509\-proxy\-key.pem $ echo 'cn = GnuTLS test client proxy' > proxy.tmpl $ certtool \-\-generate\-proxy \-\-load\-privkey x509\-proxy\-key.pem \ \-\-load\-ca\-certificate x509\-client.pem \-\-load\-ca\-privkey x509\-client\-key.pem \ \-\-load\-certificate x509\-client.pem \-\-template proxy.tmpl \ \-\-outfile x509\-proxy.pem .in -4 .fi .sp سپس کارگزار را دوباره راه‌اندازی کنید: .sp .br .in +4 .nf $ gnutls\-serv \-\-http \ \-\-x509cafile x509\-ca.pem \ \-\-x509keyfile x509\-server\-key.pem \ \-\-x509certfile x509\-server.pem .in -4 .fi .sp سعی کنید با استفاده از مرورگر وب خود به کارگزار متصل شوید. توجه داشته باشید که کارگزار به طور پیش‌فرض به درگاه 5556 گوش می‌دهد. .sp در همین حین، برای فراهم کردن امکان برقراری اتصال با استفاده از ECDSA، می‌توانید یک کلید و گواهی ECDSA نیز برای کارگزار بسازید. این اطلاعات اعتباری در آخرین مثال زیر استفاده خواهند شد. .sp .br .in +4 .nf $ certtool \-\-generate\-privkey \-\-ecdsa > x509\-server\-key\-ecc.pem $ certtool \-\-generate\-certificate \-\-load\-privkey x509\-server\-key\-ecc.pem \ \-\-load\-ca\-certificate x509\-ca.pem \-\-load\-ca\-privkey x509\-ca\-key.pem \ \-\-template server.tmpl \-\-outfile x509\-server\-ecc.pem .in -4 .fi .sp .sp مرحله بعدی افزودن پشتیبانی از احراز هویت SRP است. این کار به یک فایل گذرواژه SRP که توسط \fBsrptool\fP ایجاد شده باشد نیاز دارد. برای راه‌اندازی کارگزار با پشتیبانی از SRP: .sp .br .in +4 .nf gnutls\-serv \-\-http \-\-priority NORMAL:+SRP\-RSA:+SRP \ \-\-srppasswdconf srp\-tpasswd.conf \ \-\-srppasswd srp\-passwd.txt .in -4 .fi .sp بیایید یک کارگزار با پشتیبانی از PSK نیز راه‌اندازی کنیم. این کار نیازمند یک فایل گذرواژه ایجادشده با \fBpsktool\fP خواهد بود. .sp .br .in +4 .nf gnutls\-serv \-\-http \-\-priority NORMAL:+ECDHE\-PSK:+PSK \ \-\-pskpasswd psk\-passwd.txt .in -4 .fi .sp اگر کارگزاری با پشتیبانی از کلیدهای عمومی خام (raw public\-keys) می‌خواهید، می‌توانیم این اطلاعات اعتباری را نیز اضافه کنیم. البته توجه داشته باشید که برخلاف گواهی‌های معمول x509، هیچ اطلاعات هویتی پیوست‌شده‌ای به این کلیدها وجود ندارد. احراز هویت باید از روش‌های دیگری انجام شود. همچنین باید به طور صریح گواهی‌های کلید عمومی خام را از طریق رشته‌های اولویت فعال کنیم. .sp .br .in +4 .nf gnutls\-serv \-\-http \-\-priority NORMAL:+CTYPE\-CLI\-RAWPK:+CTYPE\-SRV\-RAWPK \ \-\-rawpkfile srv.rawpk.pem \ \-\-rawpkkeyfile srv.key.pem .in -4 .fi .sp .sp در نهایت، کارگزار را با تمامی پارامترهای پیشین راه‌اندازی می‌کنیم که به این دستور تبدیل می‌شود: .sp .br .in +4 .nf gnutls\-serv \-\-http \-\-priority NORMAL:+PSK:+SRP:+CTYPE\-CLI\-RAWPK:+CTYPE\-SRV\-RAWPK \ \-\-x509cafile x509\-ca.pem \ \-\-x509keyfile x509\-server\-key.pem \ \-\-x509certfile x509\-server.pem \ \-\-x509keyfile x509\-server\-key\-ecc.pem \ \-\-x509certfile x509\-server\-ecc.pem \ \-\-srppasswdconf srp\-tpasswd.conf \ \-\-srppasswd srp\-passwd.txt \ \-\-pskpasswd psk\-passwd.txt \ \-\-rawpkfile srv.rawpk.pem \ \-\-rawpkkeyfile srv.key.pem .in -4 .fi .SH "وضعیت خروج (EXIT STATUS)" یکی از مقادیر خروج زیر بازگردانده خواهد شد: .TP .NOP 0 " (EXIT_SUCCESS)" اجرای موفقیت‌آمیز برنامه. .TP .NOP 1 " (EXIT_FAILURE)" عملیات شکست خورد یا نحو دستور نامعتبر بود. .PP .SH "همچنین ببینید (SEE ALSO)" .BR gnutls\-cli\-debug (1), .BR gnutls\-cli (1) .SH "نویسندگان (AUTHORS)" توسعه‌دهندگان پروژه GnuTLS و همکاران. .SH "کپی‌رایت (COPYRIGHT)" حق نشر \(co 2020-2023 بنیاد نرم‌افزار آزاد و دیگران، تمامی حقوق محفوظ است. این برنامه تحت شرایط مجوز عمومی همگانی گنو، نسخه ۳ یا بالاتر منتشر شده است. . .SH "گزارش باگ‌ها (REPORTING BUGS)" لطفاً گزارش‌های اشکال را به این نشانی ارسال کنید: bugs@gnutls.org