.\" $OpenBSD: ocspcheck.8,v 1.9 2017/11/29 21:15:45 jmc Exp $ .\" .\" Copyright (c) 2017 Bob Beck .\" .\" Permission to use, copy, modify, and distribute this software for any .\" purpose with or without fee is hereby granted, provided that the above .\" copyright notice and this permission notice appear in all copies. .\" .\" THE SOFTWARE IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES .\" WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF .\" MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR .\" ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES .\" WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN .\" ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF .\" OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE. .\" .Dd November 29, 2017 .Dt OCSPCHECK 8 .Os .SH "نام (NAME)" libressl\-ocspcheck \- ابزار اعتبارسنجی گواهی OCSP برای LibreSSL .Sh "خلاصه دستور (SYNOPSIS)" .Nm libressl-ocspcheck .Op Fl Nv .Op Fl C Ar CAfile .Op Fl i Ar staplefile .Op Fl o Ar staplefile .Ar file .Sh "توضیحات (DESCRIPTION)" ابزار .Nm یک گواهی با قالب PEM را در برابر پاسخ‌دهنده OCSP که درون گواهی مشخص‌شده توسط آرگومان .Ar file کدگذاری شده است، اعتبارسنجی می‌کند. به طور معمول باید برای بررسی گواهی‌های سرور و نگهداری پاسخ‌های ذخیره‌شده OCSP جهت استفاده در الصاق OCSP (یا OCSP stapling) استفاده شود. .Pp گزینه‌ها به شرح زیر هستند: .Bl -tag -width Ds .It Fl C Ar CAfile یک دسته گواهی ریشه با قالب PEM را برای استفاده در اعتبارسنجی درخواست‌ها مشخص می‌کند. به طور پیش‌فرض هیچ گواهی فراتر از موارد موجود در زنجیره گواهی ارائه‌شده توسط آرگومان .Ar file استفاده نمی‌شود. .It Fl i Ar staplefile نام یک فایل ورودی را مشخص می‌کند که پاسخ OCSP با کدگذاری DER به جای دریافت از سرور OCSP، از آن خوانده خواهد شد. نام فایل .Sq - پاسخ را از ورودی استاندارد می‌خواند. .It Fl N از مقدار nonce در درخواست OCSP استفاده نمی‌کند و همچنین بازگردانده شدن nonce در پاسخ OCSP را اعتبارسنجی نمی‌کند. به طور پیش‌فرض هنگام دریافت پاسخ از یک سرور OCSP، همواره یک nonce استفاده و اعتبارسنجی می‌شود. استفاده از این فلگ یک ریسک امنیتی است زیرا امکان بازپخش (replay) پاسخ‌های OCSP را فراهم می‌کند. تنها در صورتی باید استفاده شود که سرور OCSP از استفاده از nonceهای OCSP پشتیبانی نکند. .It Fl o Ar staplefile نام یک فایل خروجی را مشخص می‌کند که در صورت معتبر بودن پاسخ OCSP، پاسخ با کدگذاری DER دریافت‌شده از سرور OCSP در آن نوشته خواهد شد. نام فایل .Sq - پاسخ را در خروجی استاندارد می‌نویسد. به طور پیش‌فرض پاسخ ذخیره نمی‌شود. .It Fl v افزایش سطح جزئیات خروجی (verbosity). این فلگ می‌تواند چندین بار مشخص شود تا خروجی با جزئیات بیشتری تولید گردد. رفتار پیش‌فرض سکوت است مگر اینکه مشکلی رخ دهد. .El .Sh "وضعیت خروج (EXIT STATUS)" ابزار .Nm در صورتی که پاسخ OCSP برای گواهی موجود در .Ar file معتبر باشد و تمام خروجی با موفقیت نوشته شود، با کد 0 خارج می‌شود. در صورت بروز خطا یا نامعتبر بودن پاسخ OCSP، .Nm با کد بزرگتر از صفر (>0) خارج می‌شود. .Sh "همچنین ببینید (SEE ALSO)" .Xr nc 1 , .Xr tls_config_set_ocsp_staple_file 3 , .Xr tls_config_set_ocsp_staple_mem 3 , .Xr httpd 8 .Sh "تاریخچه (HISTORY)" ابزار .Nm نخستین بار در .Ox 6.1 ظاهر شد. .Sh "نویسندگان (AUTHORS)" .Nm توسط .An Bob Beck نوشته شده است. .Sh "هشدارها (CAVEATS)" اگرچه ممکن است .Nm در اسکریپت‌ها برای استعلام از پاسخ‌دهنده‌ها جهت گواهی‌های سرور مشاهده‌شده در اتصالات کلاینت استفاده شود، اما این کار تقریباً همیشه ایده بدی است. هر بار که یک استعلام OCSP از سمت کلاینت یک اتصال TLS انجام می‌دهید، خداوند یک بچه‌گربه را می‌کشد. .Sh "اشکالات (BUGS)" ابزار .Nm اگر فایل خروجی وجود نداشته باشد، آن را ایجاد خواهد کرد. در صورت بروز خطا، فایل خروجی تازه ایجادشده حذف نخواهد شد.