| OPENSSL(1) | OpenSSL | OPENSSL(1) |
نام (NAME)
openssl - ابزار خط فرمان OpenSSL
خلاصه دستور (SYNOPSIS)
openssl command [ گزینهها ... ] [ پارامترها ... ]
openssl no-XXX [ گزینهها ]
openssl -help | -version
توضیحات (DESCRIPTION)
پروژه OpenSSL یک جعبهابزار رمزنگاری است که پروتکلهای شبکه لایه سوکتهای امن (SSL) و امنیت لایه انتقال (TLS) و همچنین استانداردهای رمزنگاری مرتبط مورد نیاز آنها را پیادهسازی میکند.
برنامه openssl یک ابزار خط فرمان برای استفاده از توابع مختلف رمزنگاری کتابخانه crypto مربوط به OpenSSL از طریق شل است. از این ابزار میتوان برای موارد زیر استفاده کرد:
o ایجاد و مدیریت کلیدهای خصوصی، کلیدهای عمومی و پارامترها o عملیات رمزنگاری با کلید عمومی o ایجاد گواهیهای X.509، درخواستهای امضای گواهی (CSR) و فهرستهای ابطال گواهی (CRL) o محاسبه خلاصههای پیام (Message Digests) و کدهای اصالتسنجی پیام (MAC) o رمزنگاری و رمزگشایی با الگوریتمهای سایفر (Ciphers) o آزمایش کلاینت و سرور SSL/TLS o مدیریت ایمیلهای رمزگذاریشده یا امضاشده با S/MIME o درخواست، تولید و اعتبارسنجی برچسبهای زمانی (Timestamp)
دستورات (COMMANDS)
برنامه openssl مجموعه متنوع و غنی از دستورات را ارائه میدهد (که در بخش خلاصه دستور (SYNOPSIS) با command مشخص شده است). هر دستور میتواند گزینهها و پارامترهای آرگومان متعددی داشته باشد که در بالا به صورت گزینهها و پارامترها نشان داده شدهاند.
مستندات تفصیلی و موارد کاربرد برای اکثر زیردستورهای استاندارد در دسترس است (برای نمونه، openssl-x509(1)). زیردستور openssl-list(1) میتواند برای فهرست کردن زیردستورها استفاده شود.
دستور no-XXX بررسی میکند که آیا دستوری با نام مشخصشده در دسترس است یا خیر. اگر هیچ دستوری به نام XXX وجود نداشته باشد، مقدار 0 (موفقیت) را برمیگرداند و no-XXX را چاپ میکند؛ در غیر این صورت مقدار 1 را برمیگرداند و XXX را چاپ میکند. در هر دو حالت، خروجی به stdout ارسال میشود و چیزی در stderr چاپ نخواهد شد. آرگومانهای خط فرمان اضافی همیشه نادیده گرفته میشوند. از آنجا که برای هر سایفر دستوری با همان نام وجود دارد، این روش راهکاری ساده برای اسکریپتهای شل فراهم میکند تا در دسترس بودن سایفرها را در برنامه openssl بررسی کنند (دستور no-XXX قادر به تشخیص شبهدستورهایی مانند quit، list یا خود no-XXX نیست).
گزینه پیکربندی (Configuration Option)
بسیاری از دستورات برای برخی یا تمام آرگومانهای خود از یک فایل پیکربندی خارجی استفاده میکنند و دارای گزینه -config برای تعیین آن فایل هستند. نام پیشفرض این فایل openssl.cnf در ناحیه ذخیرهسازی پیشفرض گواهیها است که میتوان آن را از طریق دستور openssl-version(1) با استفاده از گزینه -d یا -a به دست آورد. از متغیر محیطی OPENSSL_CONF میتوان برای تعیین مسیر دیگری برای فایل یا برای غیرفعال کردن بارگذاری پیکربندی (با استفاده از یک رشته خالی) استفاده کرد.
از جمله کاربردهای دیگر، فایل پیکربندی میتواند برای بارگذاری ماژولها و تعیین پارامترها جهت تولید گواهیها و اعداد تصادفی استفاده شود. برای جزئیات بیشتر به config(5) مراجعه کنید.
دستورات استاندارد (Standard Commands)
- asn1parse
- تجزیه و تحلیل یک دنباله ASN.1.
- ca
- مدیریت مرجع صدور گواهی (CA).
- ciphers
- تعیین و توصیف مجموعههای الگوریتم رمزنگاری (Cipher Suites).
- cms
- دستور نحو پیام رمزنگاریشده (CMS یا Cryptographic Message Syntax).
- crl
- مدیریت فهرستهای ابطال گواهی (CRL).
- crl2pkcs7
- تبدیل CRL به PKCS#7.
- dgst
- محاسبه خلاصه پیام (Message Digest). محاسبات کدهای MAC با openssl-mac(1) جایگزین شده است.
- dhparam
- تولید و مدیریت پارامترهای دیفی-هلمن (Diffie-Hellman). با openssl-genpkey(1) و openssl-pkeyparam(1) جایگزین شده است.
- dsa
- مدیریت دادههای DSA.
- dsaparam
- تولید و مدیریت پارامترهای DSA. با openssl-genpkey(1) و openssl-pkeyparam(1) جایگزین شده است.
- ec
- پردازش کلیدهای EC (منحنی بیضوی).
- ecparam
- دستکاری و تولید پارامترهای EC.
- enc
- رمزنگاری، رمزگشایی و کدگذاری.
- engine
- اطلاعات و دستکاری موتورها (Engine - ماژولهای قابل بارگذاری).
- errstr
- تبدیل شماره خطا به رشته توصیف خطا.
- fipsinstall
- نصب و استقرار پیکربندی FIPS.
- gendsa
- تولید کلید خصوصی DSA از روی پارامترها. با openssl-genpkey(1) و openssl-pkey(1) جایگزین شده است.
- genpkey
- تولید کلید خصوصی یا پارامترها.
- genrsa
- تولید کلید خصوصی RSA. با openssl-genpkey(1) جایگزین شده است.
- help
- نمایش اطلاعات درباره گزینههای یک دستور.
- info
- نمایش اطلاعات گوناگون داخلی تعبیهشده در کتابخانههای OpenSSL.
- kdf
- توابع اشتقاق کلید (Key Derivation Functions).
- list
- فهرست کردن الگوریتمها و ویژگیها.
- mac
- محاسبه کد اصالتسنجی پیام (MAC).
- nseq
- ایجاد یا بررسی یک دنباله گواهی Netscape.
- ocsp
- دستور پروتکل برخط وضعیت گواهی (OCSP).
- passwd
- تولید گذرواژههای هششده.
- pkcs12
- مدیریت دادههای PKCS#12.
- pkcs7
- مدیریت دادههای PKCS#7.
- pkcs8
- دستور تبدیل کلید خصوصی در فرمت PKCS#8.
- pkey
- مدیریت کلیدهای عمومی و خصوصی.
- pkeyparam
- مدیریت پارامترهای الگوریتمهای کلید عمومی.
- pkeyutl
- دستور عملیات رمزنگاری الگوریتمهای کلید عمومی.
- prime
- محاسبه اعداد اول.
- rand
- تولید بایتهای شبهتصادفی.
- rehash
- ایجاد پیوندهای نمادین به فایلهای گواهی و CRL بر اساس مقدار هش آنها.
- req
- مدیریت درخواستهای امضای گواهی (CSR) با فرمت PKCS#10 X.509.
- rsa
- مدیریت کلید RSA.
- rsautl
- دستور RSA برای امضا، اعتبارسنجی، رمزنگاری و رمزگشایی. با openssl-pkeyutl(1) جایگزین شده است.
- s_client
- یک کلاینت عمومی SSL/TLS را پیادهسازی میکند که میتواند ارتباطی شفاف با یک سرور راه دور با پروتکل SSL/TLS برقرار کند. این ابزار صرفاً برای مقاصد آزمایشی طراحی شده است و تنها یک رابط کاربری ابتدایی ارائه میدهد، اما در لایه داخلی تقریباً از تمام عملکردهای کتابخانه ssl مربوط به OpenSSL استفاده میکند.
- s_server
- یک سرور عمومی SSL/TLS را پیادهسازی میکند که اتصالات را از کلاینتهای راه دور با پروتکل SSL/TLS میپذیرد. این ابزار صرفاً برای مقاصد آزمایشی طراحی شده است و تنها یک رابط کاربری ابتدایی ارائه میدهد، اما در لایه داخلی تقریباً از تمام عملکردهای کتابخانه ssl مربوط به OpenSSL استفاده میکند. این ابزار هم یک پروتکل مبتنی بر خط فرمان اختصاصی برای آزمایش عملکردهای SSL و هم یک سازوکار پاسخدهی ساده HTTP برای شبیهسازی یک وبسرور پشتیبانیکننده از SSL/TLS فراهم میکند.
- s_time
- سنجش زمان اتصال SSL.
- sess_id
- مدیریت دادههای نشست SSL.
- smime
- پردازش نامههای الکترونیکی S/MIME.
- speed
- اندازهگیری سرعت الگوریتمها.
- spkac
- دستور چاپ و تولید SPKAC.
- srp
- نگهداری فایل گذرواژه SRP. این دستور منسوخ شده است.
- storeutl
- دستور فهرستبندی و نمایش گواهیها، کلیدها، CRLها و غیره.
- ts
- دستور مرجع برچسبگذاری زمانی (TSA).
- verify
- اعتبارسنجی گواهیهای X.509. همچنین به صفحه راهنمای openssl-verification-options(1) مراجعه کنید.
- version
- اطلاعات نسخه OpenSSL.
- x509
- مدیریت دادههای گواهی X.509.
دستورات خلاصه پیام (Message Digest Commands)
- blake2b512
- خلاصه پیام BLAKE2b-512
- blake2s256
- خلاصه پیام BLAKE2s-256
- md2
- خلاصه پیام MD2
- md4
- خلاصه پیام MD4
- md5
- خلاصه پیام MD5
- mdc2
- خلاصه پیام MDC2
- rmd160
- خلاصه پیام RMD-160
- sha1
- خلاصه پیام SHA-1
- sha224
- خلاصه پیام SHA-2 224
- sha256
- خلاصه پیام SHA-2 256
- sha384
- خلاصه پیام SHA-2 384
- sha512
- خلاصه پیام SHA-2 512
- sha3-224
- خلاصه پیام SHA-3 224
- sha3-256
- خلاصه پیام SHA-3 256
- sha3-384
- خلاصه پیام SHA-3 384
- sha3-512
- خلاصه پیام SHA-3 512
- keccak-224
- خلاصه پیام KECCAK 224
- keccak-256
- خلاصه پیام KECCAK 256
- keccak-384
- خلاصه پیام KECCAK 384
- keccak-512
- خلاصه پیام KECCAK 512
- shake128
- خلاصه پیام SHA-3 SHAKE128
- shake256
- خلاصه پیام SHA-3 SHAKE256
- sm3
- خلاصه پیام SM3
دستورات رمزنگاری، رمزگشایی و کدگذاری (Encryption, Decryption, and Encoding Commands)
نامهای مستعار زیر دسترسی آسانی را به پرکاربردترین کدگذاریها و سایفرها فراهم میکنند.
بسته به نحوه پیکربندی و کامپایل OpenSSL، ممکن است تمام سایفرهای فهرستشده در اینجا در دسترس نباشند. برای اطلاعات بیشتر به openssl-enc(1) مراجعه کنید.
- aes128, aes-128-cbc, aes-128-cfb, aes-128-ctr, aes-128-ecb, aes-128-ofb
- سایفر AES-128
- aes192, aes-192-cbc, aes-192-cfb, aes-192-ctr, aes-192-ecb, aes-192-ofb
- سایفر AES-192
- aes256, aes-256-cbc, aes-256-cfb, aes-256-ctr, aes-256-ecb, aes-256-ofb
- سایفر AES-256
- aria128, aria-128-cbc, aria-128-cfb, aria-128-ctr, aria-128-ecb, aria-128-ofb
- سایفر Aria-128
- aria192, aria-192-cbc, aria-192-cfb, aria-192-ctr, aria-192-ecb, aria-192-ofb
- سایفر Aria-192
- aria256, aria-256-cbc, aria-256-cfb, aria-256-ctr, aria-256-ecb, aria-256-ofb
- سایفر Aria-256
- base64
- کدگذاری Base64
- bf, bf-cbc, bf-cfb, bf-ecb, bf-ofb
- سایفر Blowfish
- camellia128, camellia-128-cbc, camellia-128-cfb, camellia-128-ctr, camellia-128-ecb, camellia-128-ofb
- سایفر Camellia-128
- camellia192, camellia-192-cbc, camellia-192-cfb, camellia-192-ctr, camellia-192-ecb, camellia-192-ofb
- سایفر Camellia-192
- camellia256, camellia-256-cbc, camellia-256-cfb, camellia-256-ctr, camellia-256-ecb, camellia-256-ofb
- سایفر Camellia-256
- cast, cast-cbc
- سایفر CAST
- cast5-cbc, cast5-cfb, cast5-ecb, cast5-ofb
- سایفر CAST5
- chacha20
- سایفر Chacha20
- des, des-cbc, des-cfb, des-ecb, des-ede, des-ede-cbc, des-ede-cfb, des-ede-ofb, des-ofb
- سایفر DES
- des3, desx, des-ede3, des-ede3-cbc, des-ede3-cfb, des-ede3-ofb
- سایفر Triple-DES
- idea, idea-cbc, idea-cfb, idea-ecb, idea-ofb
- سایفر IDEA
- rc2, rc2-cbc, rc2-cfb, rc2-ecb, rc2-ofb
- سایفر RC2
- rc4
- سایفر RC4
- rc5, rc5-cbc, rc5-cfb, rc5-ecb, rc5-ofb
- سایفر RC5
- seed, seed-cbc, seed-cfb, seed-ecb, seed-ofb
- سایفر SEED
- sm4, sm4-cbc, sm4-cfb, sm4-ctr, sm4-ecb, sm4-ofb
- سایفر SM4
گزینهها (OPTIONS)
جزئیات مربوط به گزینههای موجود به دستور مشخص بستگی دارد. این بخش برخی از گزینههای متداول با رفتارهای مشترک را توصیف میکند.
گزینههای برنامه (Program Options)
این گزینهها را میتوان بدون مشخص کردن یک دستور برای دریافت راهنما یا اطلاعات نسخه به کار برد.
- -help
- خلاصهای فشرده از تمامی گزینهها ارائه میدهد. برای اطلاعات تفصیلیتر، هر دستور از یک گزینه -help پشتیبانی میکند. گزینه --help نیز پذیرفته میشود.
- -version
- خلاصهای فشرده از نسخه برنامه openssl ارائه میدهد. برای اطلاعات تفصیلیتر به openssl-version(1) مراجعه کنید. گزینه --version نیز پذیرفته میشود.
گزینههای عمومی (Common Options)
- -help
- اگر گزینهای آرگومانی دریافت کند، «نوع» آرگومان نیز نمایش داده میشود.
- --
- فهرست
گزینهها
را پایان
میدهد. این
مورد بیشتر
زمانی مفید
است که
پارامترهای
نام فایل با
علامت منفی
شروع شوند:
openssl verify [flags...] -- -cert1.pem...
گزینههای قالببندی (Format Options)
به صفحه راهنمای openssl-format-options(1) مراجعه کنید.
گزینههای عبارت عبور (Pass Phrase Options)
به صفحه راهنمای openssl-passphrase-options(1) مراجعه کنید.
گزینههای وضعیت تصادفی (Random State Options)
پیش از OpenSSL 1.1.1، برای برنامهها مرسوم بود که اطلاعات مربوط به وضعیت مولد اعداد تصادفی را در فایلی ذخیره کنند که در هنگام راهاندازی بارگذاری و در زمان خروج بازنویسی میشد. در سیستمعاملهای مدرن، این کار عموماً دیگر ضروری نیست زیرا OpenSSL خود را از یک منبع آنتروپی مورد اعتماد ارائهشده توسط سیستمعامل مقداردهی اولیه (Seed) میکند. این فلگها همچنان برای پلتفرمها یا شرایط خاصی که ممکن است به آنها نیاز داشته باشند پشتیبانی میشوند.
به طور کلی استفاده چندباره از یک فایل سید خطا محسوب میشود و هر بار استفاده از -rand باید همراه با -writerand باشد.
- -rand files
- یک یا چند فایل حاوی دادههای تصادفی مورد استفاده برای مقداردهی اولیه (Seed) مولد اعداد تصادفی. چندین فایل را میتوان با جداسازی توسط نویسه وابسته به سیستمعامل مشخص کرد. جداکننده برای MS-Windows نویسه ";"، برای OpenVMS نویسه "," و برای سایر سیستمها ":" است. روش دیگر برای تعیین چندین فایل، تکرار این فلگ با نامهای فایل متفاوت است.
- -writerand file
- دادههای سید را هنگام خروج در file مشخصشده مینویسد. این فایل میتواند در اجرای بعدی دستور مورد استفاده قرار گیرد.
گزینههای اعتبارسنجی گواهی (Certificate Verification Options)
به صفحه راهنمای openssl-verification-options(1) مراجعه کنید.
گزینههای قالببندی نام (Name Format Options)
به صفحه راهنمای openssl-namedisplay-options(1) مراجعه کنید.
گزینههای نسخه TLS (TLS Version Options)
چندین دستور از SSL، TLS یا DTLS استفاده میکنند. بهطور پیشفرض، دستورات از TLS استفاده مینمایند و کلاینتها پایینترین و بالاترین نسخه پروتکل پشتیبانیشده خود را پیشنهاد میدهند، و سرورها بالاترین نسخهای را که کلاینت پیشنهاد داده و توسط سرور نیز پشتیبانی میشود انتخاب میکنند.
از گزینههای زیر میتوان برای محدود کردن نسخههای پروتکل مورد استفاده و همچنین تعیین استفاده از TCP (برای SSL و TLS) یا UDP (برای DTLS) استفاده کرد. توجه داشته باشید که بسته به نحوه کامپایل OpenSSL، ممکن است تمام پروتکلها و فلگها در دسترس نباشند.
- -ssl3, -tls1, -tls1_1, -tls1_2, -tls1_3, -no_ssl3, -no_tls1, -no_tls1_1, -no_tls1_2, -no_tls1_3
- این گزینهها استفاده از پروتکلهای مشخصشده SSL یا TLS را اجباری یا غیرفعال میکنند. هنگامی که یک نسخه خاص از TLS الزامی شود، فقط همان نسخه پیشنهاد یا پذیرفته خواهد شد. تنها میتوان یک پروتکل مشخص را تعیین کرد و نمیتوان آن را با هیچیک از گزینههای no_ ترکیب نمود. گزینههای no_* با دستورات s_time و ciphers کار نمیکنند، اما با دستورات s_client و s_server کار میکنند.
- -dtls, -dtls1, -dtls1_2
- این گزینهها تعیین میکنند که به جای TLS از DTLS استفاده شود. با گزینه -dtls، کلاینتها برای هر نسخه پروتکل DTLS پشتیبانیشده مذاکره خواهند کرد. به ترتیب از گزینههای -dtls1 یا -dtls1_2 برای پشتیبانی صرف از DTLS1.0 یا DTLS1.2 استفاده کنید.
گزینههای موتور (Engine Options)
- -engine id
- موتور
مشخصشده
با id را
بارگذاری
کرده و از
تمام
متدهای
پیادهسازیشده
توسط آن
(الگوریتمها،
ذخیرهسازی
کلید و
غیره)
استفاده
میکند،
مگر آنکه در
مستندات
ویژه آن
دستور طور
دیگری
تعیین شده
باشد یا طبق
بخش «Engine Configuration»
در config(5)
پیکربندی
شده باشد.
هنگامی که گزینهای مانند -keyform engine داده شود، این موتور برای شناسههای کلید مشخصشده با -key و گزینههای مشابه به کار خواهد رفت.
یک حالت خاص، موتور "loader_attic" است که صرفاً برای مقاصد آزمایش داخلی OpenSSL در نظر گرفته شده و از بارگذاری کلیدها، پارامترها، گواهیها و CRLها از فایلها پشتیبانی میکند. هنگام استفاده از این موتور، فایلهای حاوی این اعتبارنامهها از طریق این موتور خوانده میشوند. استفاده از طرحواره "file:" اختیاری است؛ نام یک فایل ساده (مسیر) کفایت میکند.
گزینههای تعیینکننده کلیدها، مانند -key و موارد مشابه، میتوانند از طرحواره عمومی URI بارگذاری کلید موتور OpenSSL یعنی "org.openssl.engine:" برای بازیابی کلیدهای خصوصی و عمومی استفاده کنند. ساختار نحو URI در شکل سادهشده به شرح زیر است:
org.openssl.engine:{engineid}:{keyid}
که در آن "{engineid}" شناسه/نام موتور، و "{keyid}" شناسه کلیدی است که توسط آن موتور قابل قبول باشد. برای نمونه، هنگام استفاده از موتوری که با یک پیادهسازی PKCS#11 در تعامل است، URI عمومی کلید چیزی شبیه به این خواهد بود (این مثالی است برای موتور PKCS#11 که بخشی از OpenSC است):
-key org.openssl.engine:pkcs11:label_some-private-key
بهعنوان امکان سوم، برای موتورها و ارائهدهندگانی که OSSL_STORE_LOADER(3) مختص به خود را پیادهسازی کردهاند، استفاده از "org.openssl.engine:" نباید لازم باشد. برای یک پیادهسازی PKCS#11 که چنین بارگذارندهای را پیادهسازی کرده باشد، استفاده مستقیم از URI مربوط به PKCS#11 همانطور که در RFC 7512 تعریف شده باید امکانپذیر باشد:
-key pkcs11:object=some-private-key;pin-value=1234
گزینههای ارائهدهنده (Provider Options)
- -provider name
- ارائهدهنده (Provider) مشخصشده با name را بارگذاری و مقداردهی اولیه میکند. مقدار name میتواند مسیری به ماژول ارائهدهنده نیز باشد. در این صورت، نام ارائهدهنده همان مسیر تعیینشده خواهد بود و نه فقط نام ماژول آن. تفسیر مسیرهای نسبی وابسته به پلتفرم است. مسیر پیکربندیشده «MODULESDIR»، متغیر محیطی OPENSSL_MODULES یا مسیر مشخصشده توسط -provider-path به ابتدای مسیرهای نسبی اضافه میشود. برای توضیحات دقیقتر به provider(7) مراجعه کنید.
- -provider-path path
- مسیر جستجو را برای یافتن ارائهدهندهها مشخص میکند. به طور معادل، متغیر محیطی OPENSSL_MODULES نیز میتواند تنظیم شود.
- -provparam [name:]key=value
- تنظیم پارامتر پیکربندی key به مقدار value در ارائهدهنده name (اختیاری)؛ اگر name مشخص نشود، این تنظیم بر تمام ارائهدهندههای بارگذاریشده اعمال خواهد شد. این گزینه را میتوان چندین بار برای تعیین چندین پارامتر تکرار کرد. گزینههایی که ارائهدهندههای غیرپیشفرض را برای بارگذاری تعیین میکنند، اگر قرار است این تنظیمات بر آنها اعمال شود، باید پیش از این گزینه بیایند. پارامترهایی که تنها بر مقداردهی اولیه ارائهدهنده اثر میگذارند در حال حاضر باید در فایل پیکربندی تنظیم شوند؛ تنها پارامترهایی که بعداً در صورت نیاز مورد پرسوجو قرار میگیرند با تنظیم از طریق این رابط مؤثر واقع میشوند. تنها از پارامترهایی با مقادیر رشتهای UTF-8 پشتیبانی میشود. برای هرگونه پارامتر پشتیبانیشده به مستندات ارائهدهنده خاص و الگوریتمهای مرتبط با آن مراجعه کنید.
- -propquery propq
- بند پرسوجوی ویژگی (property query clause) را برای استفاده هنگام دریافت الگوریتمها از ارائهدهندههای بارگذاریشده مشخص میکند. برای توضیحات تفصیلیتر به property(7) مراجعه کنید.
محیط (ENVIRONMENT)
کتابخانههای OpenSSL میتوانند برخی از پارامترهای پیکربندی را از محیط دریافت کنند.
برای اطلاعات درباره تمامی متغیرهای محیطی مورد استفاده توسط کتابخانههای OpenSSL، مانند OPENSSL_CONF، OPENSSL_MODULES و OPENSSL_TRACE، به openssl-env(7) مراجعه کنید.
برای اطلاعات درباره استفاده از متغیرهای محیطی در پیکربندی، به بخش «ENVIRONMENT» در config(5) مراجعه کنید.
برای اطلاعات درباره دستورات مشخص، به openssl-engine(1)، openssl-rehash(1) و tsget(1) مراجعه کنید.
برای اطلاعات درباره پرسوجو یا تعیین فلگهای معماری پردازنده (CPU)، به OPENSSL_armcap(3)، OPENSSL_ia32cap(3)، OPENSSL_ppccap(3)، OPENSSL_s390xcap(3) و OPENSSL_riscvcap(3) مراجعه کنید.
همچنین ببینید (SEE ALSO)
openssl-asn1parse(1), openssl-ca(1), openssl-ciphers(1), openssl-cms(1), openssl-crl(1), openssl-crl2pkcs7(1), openssl-dgst(1), openssl-dhparam(1), openssl-dsa(1), openssl-dsaparam(1), openssl-ec(1), openssl-ecparam(1), openssl-enc(1), openssl-engine(1), openssl-errstr(1), openssl-gendsa(1), openssl-genpkey(1), openssl-genrsa(1), openssl-kdf(1), openssl-list(1), openssl-mac(1), openssl-nseq(1), openssl-ocsp(1), openssl-passwd(1), openssl-pkcs12(1), openssl-pkcs7(1), openssl-pkcs8(1), openssl-pkey(1), openssl-pkeyparam(1), openssl-pkeyutl(1), openssl-prime(1), openssl-rand(1), openssl-rehash(1), openssl-req(1), openssl-rsa(1), openssl-rsautl(1), openssl-s_client(1), openssl-s_server(1), openssl-s_time(1), openssl-sess_id(1), openssl-smime(1), openssl-speed(1), openssl-spkac(1), openssl-srp(1), openssl-storeutl(1), openssl-ts(1), openssl-verify(1), openssl-version(1), openssl-x509(1), config(5), crypto(7), openssl-env(7). ssl(7), x509v3_config(5)
تاریخچه (HISTORY)
گزینههای list -XXX-algorithms در OpenSSL 1.0.0 اضافه شدند؛ برای نکاتی درباره در دسترس بودن سایر دستورات، به صفحات راهنمای اختصاصی آنها مراجعه کنید.
گزینه -issuer_checks از نگارش OpenSSL 1.1.0 منسوخ شده و بدون هیچ پیامی نادیده گرفته میشود.
گزینههای -xcertform و -xkeyform از زمان OpenSSL 3.0 منسوخ و کهنه شدهاند و هیچ اثری ندارند.
حالت تعاملی که میشد با اجرای "openssl" بدون هیچ آرگومان دیگری اجرا شود، در OpenSSL 3.0 حذف شد و اجرای این برنامه بدون آرگومان اکنون معادل با "openssl help" است.
حق نشر (COPYRIGHT)
حق نشر 2000-2026 متعلق به نویسندگان پروژه OpenSSL است. تمامی حقوق محفوظ است.
تحت مجوز آپاچی نسخه 2.0 («مجوز») منتشر شده است. شما مجاز به استفاده از این فایل نیستید مگر با رعایت مفاد مجوز. میتوانید نسخهای از مجوز را در فایل LICENSE در توزیع سورس یا در نشانی https://www.openssl.org/source/license.html دریافت کنید.
| 2026-08-25 | 3.6.4 |