| GPGV(1) | GNU Privacy Guard 2.4 | GPGV(1) |
نام (NAME)
gpgv - اعتبارسنجی امضاهای OpenPGP
خلاصه دستور (SYNOPSIS)
gpgv [گزینهها] فایلهای امضاشده
توضیحات (DESCRIPTION)
دستور gpgv یک ابزار اعتبارسنجی امضای OpenPGP است.
این برنامه در واقع یک نسخه خلاصهشده از gpg است که تنها قادر به بررسی امضاهاست. حجم آن تا حدودی کمتر از نسخه کامل gpg بوده و از روشی متفاوت (و سادهتر) برای بررسی معتبر بودن کلیدهای عمومی استفادهشده در ایجاد امضا بهره میبرد. این ابزار هیچ فایل پیکربندیای ندارد و تنها تعداد کمی از گزینهها در آن پیادهسازی شدهاند.
دستور gpgv فرض میکند که تمامی کلیدهای موجود در دستهکلید (keyring) قابلاعتماد هستند. این بدان معنا نیز هست که این ابزار منقضی شدن یا باطل شدن کلیدها را بررسی نمیکند.
اگر گزینه --keyring مشخص نشده باشد، gpgv به دنبال دستهکلید «پیشفرض» با نام ‘trustedkeys.kbx’ (ترجیح دادهشده) یا ‘trustedkeys.gpg’ در دایرکتوری خانگی GnuPG میگردد؛ چه دایرکتوری خانگی پیشفرض باشد و چه دایرکتوریای که توسط گزینه --homedir یا متغیر محیطی GNUPGHOME تنظیم شده باشد. اگر هرگونه گزینه --keyring استفاده شود، gpgv به دنبال دستهکلید پیشفرض نخواهد گشت. گزینه --keyring میتواند چندین بار استفاده شود و تمام دستهکلیدهای مشخصشده با هم به کار گرفته خواهند شد.
مقدار بازگشتی (RETURN VALUE)
این برنامه در صورتی که همه چیز درست باشد مقدار 0، اگر حداقل یک امضا نامعتبر باشد مقدار 1، و برای خطاهای مهلک سایر کدهای خطا را برمیگرداند.
گزینهها (OPTIONS)
دستور gpgv این گزینهها را میشناسد:
- --verbose
- -v
- اطلاعات بیشتری در طول پردازش ارائه میدهد. اگر دو بار استفاده شود، دادههای ورودی با جزئیات فهرست میشوند.
- --quiet
- -q
- تلاش میکند تا حد امکان بیصدا باشد (پیامهای کمتری نمایش دهد).
- --keyring file
- افزودن file به فهرست دستهکلیدها. اگر file با یک مدک (تیلدا) و اسلش آغاز شود، با دایرکتوری HOME جایگزین میشوند. اگر نام فایل شامل اسلش نباشد، فرض میشود که در دایرکتوری خانگی قرار دارد (در صورت عدم استفاده از --homedir، مسیر «~/.gnupg»).
- --output file
- -o file
- نوشتن خروجی در file؛ برای نوشتن در خروجی استاندارد (stdout) از - استفاده کنید. این گزینه میتواند برای به دست آوردن متن امضاشده از یک امضای متنی ساده (cleartext) یا باینری استفاده شود؛ این گزینه برای امضاهای مجزا (detached) نیز کار میکند، اما در آن حالت معمولاً چندان کاربردی نیست. توجه داشته باشید که فایلی با همین نام بازنویسی خواهد شد.
- --status-fd n
- نوشتن رشتههای وضعیت ویژه در توصیفکننده فایل n. برای مشاهده فهرستی از آنها به فایل DETAILS در مستندات مراجعه کنید.
- --logger-fd n
- نوشتن خروجی لاگ در توصیفکننده فایل n به جای stderr.
- --log-file file
- مشابه --logger-fd، با این تفاوت که دادههای گزارشگیری در فایل file نوشته میشوند. برای ثبت گزارش در سوکت از ‘socket://’ استفاده کنید.
- --ignore-time-conflict
- برنامه GnuPG به طور معمول بررسی میکند که برچسبهای زمانی مربوط به کلیدها و امضاها دارای مقادیر معقولی باشند. با این حال، گاهی اوقات ممکن است به دلیل مشکلات ساعت سیستم، یک امضا قدیمیتر از کلید به نظر برسد. این گزینه این بررسیها را به هشدار تبدیل میکند.
- --homedir dir
- تنظیم نام
دایرکتوری
خانگی به dir.
اگر از این
گزینه
استفاده
نشود،
دایرکتوری
خانگی به
طور
پیشفرض
برابر با
‘~/.gnupg’ خواهد
بود. این
گزینه تنها
زمانی
شناسایی
میشود که
در خط فرمان
مشخص شده
باشد.
همچنین این
گزینه بر هر
دایرکتوری
خانگی
تعیینشده
از طریق
متغیر
محیطی ‘GNUPGHOME’
یا (در
سیستمهای
ویندوز) از
طریق مدخل
رجیستری
HKCU\Software\GNU\GnuPG:HomeDir
اولویت
دارد.
در سیستمهای ویندوز امکان نصب GnuPG به عنوان یک برنامه پرتابل وجود دارد. در این حالت تنها این گزینه خط فرمان مد نظر قرار میگیرد و سایر روشهای تنظیم دایرکتوری خانگی نادیده گرفته میشوند.
- --weak-digest name
- در نظر گرفتن الگوریتم خلاصه پیام (digest) مشخصشده به عنوان ضعیف. امضاهای ایجادشده با الگوریتمهای خلاصه ضعیف معمولاً رد میشوند. این گزینه میتواند چندین بار مشخص شود در صورتی که نیاز باشد چندین الگوریتم ضعیف در نظر گرفته شوند. الگوریتم MD5 همیشه ضعیف در نظر گرفته میشود و نیازی نیست به صراحت ذکر گردد.
- --enable-special-filenames
- این گزینه حالتی را فعال میکند که در آن نامهای فایل به فرم ‘-&n’ (که در آن n یک عدد دهدهی غیرمنفی است) به توصیفکننده فایل n اشاره دارند و نه به فایلی با آن نام.
- --assert-pubkey-algo algolist
- این گزینه دقیقاً به همان شکلی که برای gpg توضیح داده شده است کار میکند.
مثالها (EXAMPLES)
- gpgv pgpfile
- gpgv sigfile [datafile]
- اعتبارسنجی امضای فایل. قالب دوم برای امضاهای مجزا (detached) استفاده میشود، که در آن sigfile امضای مجزا (چه در قالب متنی زرهپوش ASCII و چه باینری) است و datafile شامل دادههای امضاشده است؛ اگر datafile برابر با «-» باشد، انتظار میرود دادههای امضاشده در stdin دریافت شوند؛ اگر datafile مشخص نشده باشد، نام فایل حاوی دادههای امضاشده با حذف پسوند («.asc»، «.sig» یا «.sign») از sigfile ساخته میشود.
فایلها (FILES)
- ~/.gnupg/trustedkeys.gpg
- دستهکلید پیشفرض حاوی کلیدهای مجاز.
محیط (ENVIRONMENT)
همچنین ببینید (SEE ALSO)
مستندات کامل این ابزار در قالب یک راهنمای Texinfo نگهداری میشود. اگر GnuPG و برنامه info به درستی روی سیستم شما نصب شده باشند، اجرای دستور
info gnupg
دسترسی به راهنمای کامل شامل ساختار منو و نمایه را برای شما فراهم میکند.
| 2025-02-19 | GnuPG 2.4.9 |