.\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .de IX .. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .\" .\" Required to disable full justification in groff 1.23.0. .if n .ds AD l .\" ======================================================================== .\" .IX Title "OPENSSL 1" .TH OPENSSL 1 "2026-08-25" "3.6.4" "OpenSSL" .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .if n .ad l .nh .SH "نام (NAME)" openssl \- ابزار خط فرمان OpenSSL .SH "خلاصه دستور (SYNOPSIS)" .IX Header "SYNOPSIS" \&\fBopenssl\fR \&\fIcommand\fR [ \fIگزینه‌ها\fR ... ] [ \fIپارامترها\fR ... ] .PP \&\fBopenssl\fR \fBno\-\fR\fIXXX\fR [ \fIگزینه‌ها\fR ] .PP \&\fBopenssl\fR \fB\-help\fR | \fB\-version\fR .SH "توضیحات (DESCRIPTION)" .IX Header "DESCRIPTION" پروژه OpenSSL یک جعبه‌ابزار رمزنگاری است که پروتکل‌های شبکه لایه سوکت‌های امن (SSL) و امنیت لایه انتقال (TLS) و همچنین استانداردهای رمزنگاری مرتبط مورد نیاز آن‌ها را پیاده‌سازی می‌کند. .PP برنامه .B openssl یک ابزار خط فرمان برای استفاده از توابع مختلف رمزنگاری کتابخانه .B crypto مربوط به OpenSSL از طریق شل است. از این ابزار می‌توان برای موارد زیر استفاده کرد: .PP .Vb 8 \& o ایجاد و مدیریت کلیدهای خصوصی، کلیدهای عمومی و پارامترها \& o عملیات رمزنگاری با کلید عمومی \& o ایجاد گواهی‌های X.509، درخواست‌های امضای گواهی (CSR) و فهرست‌های ابطال گواهی (CRL) \& o محاسبه خلاصه‌های پیام (Message Digests) و کدهای اصالت‌سنجی پیام (MAC) \& o رمزنگاری و رمزگشایی با الگوریتم‌های سایفر (Ciphers) \& o آزمایش کلاینت و سرور SSL/TLS \& o مدیریت ایمیل‌های رمزگذاری‌شده یا امضاشده با S/MIME \& o درخواست، تولید و اعتبارسنجی برچسب‌های زمانی (Timestamp) .Ve .SH "دستورات (COMMANDS)" .IX Header "COMMAND SUMMARY" برنامه .B openssl مجموعه متنوع و غنی از دستورات را ارائه می‌دهد (که در بخش .B "خلاصه دستور (SYNOPSIS)" با \&\fIcommand\fR مشخص شده است). هر دستور می‌تواند گزینه‌ها و پارامترهای آرگومان متعددی داشته باشد که در بالا به صورت \&\fIگزینه‌ها\fR و \&\fIپارامترها\fR نشان داده شده‌اند. .PP مستندات تفصیلی و موارد کاربرد برای اکثر زیردستورهای استاندارد در دسترس است (برای نمونه، \&\fBopenssl\-x509\fR\|(1)). زیردستور \&\fBopenssl\-list\fR\|(1) می‌تواند برای فهرست کردن زیردستورها استفاده شود. .PP دستور \&\fBno\-\fR\fIXXX\fR بررسی می‌کند که آیا دستوری با نام مشخص‌شده در دسترس است یا خیر. اگر هیچ دستوری به نام \&\fIXXX\fR وجود نداشته باشد، مقدار 0 (موفقیت) را برمی‌گرداند و \&\fBno\-\fR\fIXXX\fR را چاپ می‌کند؛ در غیر این صورت مقدار 1 را برمی‌گرداند و \&\fIXXX\fR را چاپ می‌کند. در هر دو حالت، خروجی به .B stdout ارسال می‌شود و چیزی در .B stderr چاپ نخواهد شد. آرگومان‌های خط فرمان اضافی همیشه نادیده گرفته می‌شوند. از آنجا که برای هر سایفر دستوری با همان نام وجود دارد، این روش راهکاری ساده برای اسکریپت‌های شل فراهم می‌کند تا در دسترس بودن سایفرها را در برنامه .B openssl بررسی کنند (دستور \&\fBno\-\fR\fIXXX\fR قادر به تشخیص شبه‌دستورهایی مانند .BR quit ، .B list یا خود \&\fBno\-\fR\fIXXX\fR نیست). .SS "گزینه پیکربندی (Configuration Option)" .IX Subsection "Configuration Option" بسیاری از دستورات برای برخی یا تمام آرگومان‌های خود از یک فایل پیکربندی خارجی استفاده می‌کنند و دارای گزینه .B \-config برای تعیین آن فایل هستند. نام پیش‌فرض این فایل \&\fIopenssl.cnf\fR در ناحیه ذخیره‌سازی پیش‌فرض گواهی‌ها است که می‌توان آن را از طریق دستور \&\fBopenssl\-version\fR\|(1) با استفاده از گزینه .B \-d یا .B \-a به دست آورد. از متغیر محیطی .B OPENSSL_CONF می‌توان برای تعیین مسیر دیگری برای فایل یا برای غیرفعال کردن بارگذاری پیکربندی (با استفاده از یک رشته خالی) استفاده کرد. .PP از جمله کاربردهای دیگر، فایل پیکربندی می‌تواند برای بارگذاری ماژول‌ها و تعیین پارامترها جهت تولید گواهی‌ها و اعداد تصادفی استفاده شود. برای جزئیات بیشتر به \&\fBconfig\fR\|(5) مراجعه کنید. .SS "دستورات استاندارد (Standard Commands)" .IX Subsection "Standard Commands" .IP \fBasn1parse\fR 4 .IX Item "asn1parse" تجزیه و تحلیل یک دنباله ASN.1. .IP \fBca\fR 4 .IX Item "ca" مدیریت مرجع صدور گواهی (CA). .IP \fBciphers\fR 4 .IX Item "ciphers" تعیین و توصیف مجموعه‌های الگوریتم رمزنگاری (Cipher Suites). .IP \fBcms\fR 4 .IX Item "cms" دستور نحو پیام رمزنگاری‌شده (CMS یا Cryptographic Message Syntax). .IP \fBcrl\fR 4 .IX Item "crl" مدیریت فهرست‌های ابطال گواهی (CRL). .IP \fBcrl2pkcs7\fR 4 .IX Item "crl2pkcs7" تبدیل CRL به PKCS#7. .IP \fBdgst\fR 4 .IX Item "dgst" محاسبه خلاصه پیام (Message Digest). محاسبات کدهای MAC با \&\fBopenssl\-mac\fR\|(1) جایگزین شده است. .IP \fBdhparam\fR 4 .IX Item "dhparam" تولید و مدیریت پارامترهای دیفی-هلمن (Diffie\-Hellman). با \&\fBopenssl\-genpkey\fR\|(1) و \&\fBopenssl\-pkeyparam\fR\|(1) جایگزین شده است. .IP \fBdsa\fR 4 .IX Item "dsa" مدیریت داده‌های DSA. .IP \fBdsaparam\fR 4 .IX Item "dsaparam" تولید و مدیریت پارامترهای DSA. با \&\fBopenssl\-genpkey\fR\|(1) و \&\fBopenssl\-pkeyparam\fR\|(1) جایگزین شده است. .IP \fBec\fR 4 .IX Item "ec" پردازش کلیدهای EC (منحنی بیضوی). .IP \fBecparam\fR 4 .IX Item "ecparam" دستکاری و تولید پارامترهای EC. .IP \fBenc\fR 4 .IX Item "enc" رمزنگاری، رمزگشایی و کدگذاری. .IP \fBengine\fR 4 .IX Item "engine" اطلاعات و دستکاری موتورها (Engine \- ماژول‌های قابل بارگذاری). .IP \fBerrstr\fR 4 .IX Item "errstr" تبدیل شماره خطا به رشته توصیف خطا. .IP \fBfipsinstall\fR 4 .IX Item "fipsinstall" نصب و استقرار پیکربندی FIPS. .IP \fBgendsa\fR 4 .IX Item "gendsa" تولید کلید خصوصی DSA از روی پارامترها. با \&\fBopenssl\-genpkey\fR\|(1) و \&\fBopenssl\-pkey\fR\|(1) جایگزین شده است. .IP \fBgenpkey\fR 4 .IX Item "genpkey" تولید کلید خصوصی یا پارامترها. .IP \fBgenrsa\fR 4 .IX Item "genrsa" تولید کلید خصوصی RSA. با \&\fBopenssl\-genpkey\fR\|(1) جایگزین شده است. .IP \fBhelp\fR 4 .IX Item "help" نمایش اطلاعات درباره گزینه‌های یک دستور. .IP \fBinfo\fR 4 .IX Item "info" نمایش اطلاعات گوناگون داخلی تعبیه‌شده در کتابخانه‌های OpenSSL. .IP \fBkdf\fR 4 .IX Item "kdf" توابع اشتقاق کلید (Key Derivation Functions). .IP \fBlist\fR 4 .IX Item "list" فهرست کردن الگوریتم‌ها و ویژگی‌ها. .IP \fBmac\fR 4 .IX Item "mac" محاسبه کد اصالت‌سنجی پیام (MAC). .IP \fBnseq\fR 4 .IX Item "nseq" ایجاد یا بررسی یک دنباله گواهی Netscape. .IP \fBocsp\fR 4 .IX Item "ocsp" دستور پروتکل برخط وضعیت گواهی (OCSP). .IP \fBpasswd\fR 4 .IX Item "passwd" تولید گذرواژه‌های هش‌شده. .IP \fBpkcs12\fR 4 .IX Item "pkcs12" مدیریت داده‌های PKCS#12. .IP \fBpkcs7\fR 4 .IX Item "pkcs7" مدیریت داده‌های PKCS#7. .IP \fBpkcs8\fR 4 .IX Item "pkcs8" دستور تبدیل کلید خصوصی در فرمت PKCS#8. .IP \fBpkey\fR 4 .IX Item "pkey" مدیریت کلیدهای عمومی و خصوصی. .IP \fBpkeyparam\fR 4 .IX Item "pkeyparam" مدیریت پارامترهای الگوریتم‌های کلید عمومی. .IP \fBpkeyutl\fR 4 .IX Item "pkeyutl" دستور عملیات رمزنگاری الگوریتم‌های کلید عمومی. .IP \fBprime\fR 4 .IX Item "prime" محاسبه اعداد اول. .IP \fBrand\fR 4 .IX Item "rand" تولید بایت‌های شبه‌تصادفی. .IP \fBrehash\fR 4 .IX Item "rehash" ایجاد پیوندهای نمادین به فایل‌های گواهی و CRL بر اساس مقدار هش آن‌ها. .IP \fBreq\fR 4 .IX Item "req" مدیریت درخواست‌های امضای گواهی (CSR) با فرمت PKCS#10 X.509. .IP \fBrsa\fR 4 .IX Item "rsa" مدیریت کلید RSA. .IP \fBrsautl\fR 4 .IX Item "rsautl" دستور RSA برای امضا، اعتبارسنجی، رمزنگاری و رمزگشایی. با \&\fBopenssl\-pkeyutl\fR\|(1) جایگزین شده است. .IP \fBs_client\fR 4 .IX Item "s_client" یک کلاینت عمومی SSL/TLS را پیاده‌سازی می‌کند که می‌تواند ارتباطی شفاف با یک سرور راه دور با پروتکل SSL/TLS برقرار کند. این ابزار صرفاً برای مقاصد آزمایشی طراحی شده است و تنها یک رابط کاربری ابتدایی ارائه می‌دهد، اما در لایه داخلی تقریباً از تمام عملکردهای کتابخانه .B ssl مربوط به OpenSSL استفاده می‌کند. .IP \fBs_server\fR 4 .IX Item "s_server" یک سرور عمومی SSL/TLS را پیاده‌سازی می‌کند که اتصالات را از کلاینت‌های راه دور با پروتکل SSL/TLS می‌پذیرد. این ابزار صرفاً برای مقاصد آزمایشی طراحی شده است و تنها یک رابط کاربری ابتدایی ارائه می‌دهد، اما در لایه داخلی تقریباً از تمام عملکردهای کتابخانه .B ssl مربوط به OpenSSL استفاده می‌کند. این ابزار هم یک پروتکل مبتنی بر خط فرمان اختصاصی برای آزمایش عملکردهای SSL و هم یک سازوکار پاسخ‌دهی ساده HTTP برای شبیه‌سازی یک وب‌سرور پشتیبانی‌کننده از SSL/TLS فراهم می‌کند. .IP \fBs_time\fR 4 .IX Item "s_time" سنجش زمان اتصال SSL. .IP \fBsess_id\fR 4 .IX Item "sess_id" مدیریت داده‌های نشست SSL. .IP \fBsmime\fR 4 .IX Item "smime" پردازش نامه‌های الکترونیکی S/MIME. .IP \fBspeed\fR 4 .IX Item "speed" اندازه‌گیری سرعت الگوریتم‌ها. .IP \fBspkac\fR 4 .IX Item "spkac" دستور چاپ و تولید SPKAC. .IP \fBsrp\fR 4 .IX Item "srp" نگهداری فایل گذرواژه SRP. این دستور منسوخ شده است. .IP \fBstoreutl\fR 4 .IX Item "storeutl" دستور فهرست‌بندی و نمایش گواهی‌ها، کلیدها، CRLها و غیره. .IP \fBts\fR 4 .IX Item "ts" دستور مرجع برچسب‌گذاری زمانی (TSA). .IP \fBverify\fR 4 .IX Item "verify" اعتبارسنجی گواهی‌های X.509. همچنین به صفحه راهنمای \&\fBopenssl\-verification\-options\fR\|(1) مراجعه کنید. .IP \fBversion\fR 4 .IX Item "version" اطلاعات نسخه OpenSSL. .IP \fBx509\fR 4 .IX Item "x509" مدیریت داده‌های گواهی X.509. .SS "دستورات خلاصه پیام (Message Digest Commands)" .IX Subsection "Message Digest Commands" .IP \fBblake2b512\fR 4 .IX Item "blake2b512" خلاصه پیام BLAKE2b\-512 .IP \fBblake2s256\fR 4 .IX Item "blake2s256" خلاصه پیام BLAKE2s\-256 .IP \fBmd2\fR 4 .IX Item "md2" خلاصه پیام MD2 .IP \fBmd4\fR 4 .IX Item "md4" خلاصه پیام MD4 .IP \fBmd5\fR 4 .IX Item "md5" خلاصه پیام MD5 .IP \fBmdc2\fR 4 .IX Item "mdc2" خلاصه پیام MDC2 .IP \fBrmd160\fR 4 .IX Item "rmd160" خلاصه پیام RMD\-160 .IP \fBsha1\fR 4 .IX Item "sha1" خلاصه پیام SHA\-1 .IP \fBsha224\fR 4 .IX Item "sha224" خلاصه پیام SHA\-2 224 .IP \fBsha256\fR 4 .IX Item "sha256" خلاصه پیام SHA\-2 256 .IP \fBsha384\fR 4 .IX Item "sha384" خلاصه پیام SHA\-2 384 .IP \fBsha512\fR 4 .IX Item "sha512" خلاصه پیام SHA\-2 512 .IP \fBsha3\-224\fR 4 .IX Item "sha3-224" خلاصه پیام SHA\-3 224 .IP \fBsha3\-256\fR 4 .IX Item "sha3-256" خلاصه پیام SHA\-3 256 .IP \fBsha3\-384\fR 4 .IX Item "sha3-384" خلاصه پیام SHA\-3 384 .IP \fBsha3\-512\fR 4 .IX Item "sha3-512" خلاصه پیام SHA\-3 512 .IP \fBkeccak\-224\fR 4 .IX Item "keccak-224" خلاصه پیام KECCAK 224 .IP \fBkeccak\-256\fR 4 .IX Item "keccak-256" خلاصه پیام KECCAK 256 .IP \fBkeccak\-384\fR 4 .IX Item "keccak-384" خلاصه پیام KECCAK 384 .IP \fBkeccak\-512\fR 4 .IX Item "keccak-512" خلاصه پیام KECCAK 512 .IP \fBshake128\fR 4 .IX Item "shake128" خلاصه پیام SHA\-3 SHAKE128 .IP \fBshake256\fR 4 .IX Item "shake256" خلاصه پیام SHA\-3 SHAKE256 .IP \fBsm3\fR 4 .IX Item "sm3" خلاصه پیام SM3 .SS "دستورات رمزنگاری، رمزگشایی و کدگذاری (Encryption, Decryption, and Encoding Commands)" .IX Subsection "Encryption, Decryption, and Encoding Commands" نام‌های مستعار زیر دسترسی آسانی را به پرکاربردترین کدگذاری‌ها و سایفرها فراهم می‌کنند. .PP بسته به نحوه پیکربندی و کامپایل OpenSSL، ممکن است تمام سایفرهای فهرست‌شده در اینجا در دسترس نباشند. برای اطلاعات بیشتر به \&\fBopenssl\-enc\fR\|(1) مراجعه کنید. .IP "\fBaes128\fR, \fBaes\-128\-cbc\fR, \fBaes\-128\-cfb\fR, \fBaes\-128\-ctr\fR, \fBaes\-128\-ecb\fR, \fBaes\-128\-ofb\fR" 4 .IX Item "aes128, aes-128-cbc, aes-128-cfb, aes-128-ctr, aes-128-ecb, aes-128-ofb" سایفر AES\-128 .IP "\fBaes192\fR, \fBaes\-192\-cbc\fR, \fBaes\-192\-cfb\fR, \fBaes\-192\-ctr\fR, \fBaes\-192\-ecb\fR, \fBaes\-192\-ofb\fR" 4 .IX Item "aes192, aes-192-cbc, aes-192-cfb, aes-192-ctr, aes-192-ecb, aes-192-ofb" سایفر AES\-192 .IP "\fBaes256\fR, \fBaes\-256\-cbc\fR, \fBaes\-256\-cfb\fR, \fBaes\-256\-ctr\fR, \fBaes\-256\-ecb\fR, \fBaes\-256\-ofb\fR" 4 .IX Item "aes256, aes-256-cbc, aes-256-cfb, aes-256-ctr, aes-256-ecb, aes-256-ofb" سایفر AES\-256 .IP "\fBaria128\fR, \fBaria\-128\-cbc\fR, \fBaria\-128\-cfb\fR, \fBaria\-128\-ctr\fR, \fBaria\-128\-ecb\fR, \fBaria\-128\-ofb\fR" 4 .IX Item "aria128, aria-128-cbc, aria-128-cfb, aria-128-ctr, aria-128-ecb, aria-128-ofb" سایفر Aria\-128 .IP "\fBaria192\fR, \fBaria\-192\-cbc\fR, \fBaria\-192\-cfb\fR, \fBaria\-192\-ctr\fR, \fBaria\-192\-ecb\fR, \fBaria\-192\-ofb\fR" 4 .IX Item "aria192, aria-192-cbc, aria-192-cfb, aria-192-ctr, aria-192-ecb, aria-192-ofb" سایفر Aria\-192 .IP "\fBaria256\fR, \fBaria\-256\-cbc\fR, \fBaria\-256\-cfb\fR, \fBaria\-256\-ctr\fR, \fBaria\-256\-ecb\fR, \fBaria\-256\-ofb\fR" 4 .IX Item "aria256, aria-256-cbc, aria-256-cfb, aria-256-ctr, aria-256-ecb, aria-256-ofb" سایفر Aria\-256 .IP \fBbase64\fR 4 .IX Item "base64" کدگذاری Base64 .IP "\fBbf\fR, \fBbf\-cbc\fR, \fBbf\-cfb\fR, \fBbf\-ecb\fR, \fBbf\-ofb\fR" 4 .IX Item "bf, bf-cbc, bf-cfb, bf-ecb, bf-ofb" سایفر Blowfish .IP "\fBcamellia128\fR, \fBcamellia\-128\-cbc\fR, \fBcamellia\-128\-cfb\fR, \fBcamellia\-128\-ctr\fR, \fBcamellia\-128\-ecb\fR, \fBcamellia\-128\-ofb\fR" 4 .IX Item "camellia128, camellia-128-cbc, camellia-128-cfb, camellia-128-ctr, camellia-128-ecb, camellia-128-ofb" سایفر Camellia\-128 .IP "\fBcamellia192\fR, \fBcamellia\-192\-cbc\fR, \fBcamellia\-192\-cfb\fR, \fBcamellia\-192\-ctr\fR, \fBcamellia\-192\-ecb\fR, \fBcamellia\-192\-ofb\fR" 4 .IX Item "camellia192, camellia-192-cbc, camellia-192-cfb, camellia-192-ctr, camellia-192-ecb, camellia-192-ofb" سایفر Camellia\-192 .IP "\fBcamellia256\fR, \fBcamellia\-256\-cbc\fR, \fBcamellia\-256\-cfb\fR, \fBcamellia\-256\-ctr\fR, \fBcamellia\-256\-ecb\fR, \fBcamellia\-256\-ofb\fR" 4 .IX Item "camellia256, camellia-256-cbc, camellia-256-cfb, camellia-256-ctr, camellia-256-ecb, camellia-256-ofb" سایفر Camellia\-256 .IP "\fBcast\fR, \fBcast\-cbc\fR" 4 .IX Item "cast, cast-cbc" سایفر CAST .IP "\fBcast5\-cbc\fR, \fBcast5\-cfb\fR, \fBcast5\-ecb\fR, \fBcast5\-ofb\fR" 4 .IX Item "cast5-cbc, cast5-cfb, cast5-ecb, cast5-ofb" سایفر CAST5 .IP \fBchacha20\fR 4 .IX Item "chacha20" سایفر Chacha20 .IP "\fBdes\fR, \fBdes\-cbc\fR, \fBdes\-cfb\fR, \fBdes\-ecb\fR, \fBdes\-ede\fR, \fBdes\-ede\-cbc\fR, \fBdes\-ede\-cfb\fR, \fBdes\-ede\-ofb\fR, \fBdes\-ofb\fR" 4 .IX Item "des, des-cbc, des-cfb, des-ecb, des-ede, des-ede-cbc, des-ede-cfb, des-ede-ofb, des-ofb" سایفر DES .IP "\fBdes3\fR, \fBdesx\fR, \fBdes\-ede3\fR, \fBdes\-ede3\-cbc\fR, \fBdes\-ede3\-cfb\fR, \fBdes\-ede3\-ofb\fR" 4 .IX Item "des3, desx, des-ede3, des-ede3-cbc, des-ede3-cfb, des-ede3-ofb" سایفر Triple\-DES .IP "\fBidea\fR, \fBidea\-cbc\fR, \fBidea\-cfb\fR, \fBidea\-ecb\fR, \fBidea\-ofb\fR" 4 .IX Item "idea, idea-cbc, idea-cfb, idea-ecb, idea-ofb" سایفر IDEA .IP "\fBrc2\fR, \fBrc2\-cbc\fR, \fBrc2\-cfb\fR, \fBrc2\-ecb\fR, \fBrc2\-ofb\fR" 4 .IX Item "rc2, rc2-cbc, rc2-cfb, rc2-ecb, rc2-ofb" سایفر RC2 .IP \fBrc4\fR 4 .IX Item "rc4" سایفر RC4 .IP "\fBrc5\fR, \fBrc5\-cbc\fR, \fBrc5\-cfb\fR, \fBrc5\-ecb\fR, \fBrc5\-ofb\fR" 4 .IX Item "rc5, rc5-cbc, rc5-cfb, rc5-ecb, rc5-ofb" سایفر RC5 .IP "\fBseed\fR, \fBseed\-cbc\fR, \fBseed\-cfb\fR, \fBseed\-ecb\fR, \fBseed\-ofb\fR" 4 .IX Item "seed, seed-cbc, seed-cfb, seed-ecb, seed-ofb" سایفر SEED .IP "\fBsm4\fR, \fBsm4\-cbc\fR, \fBsm4\-cfb\fR, \fBsm4\-ctr\fR, \fBsm4\-ecb\fR, \fBsm4\-ofb\fR" 4 .IX Item "sm4, sm4-cbc, sm4-cfb, sm4-ctr, sm4-ecb, sm4-ofb" سایفر SM4 .SH "گزینه‌ها (OPTIONS)" .IX Header "OPTIONS" جزئیات مربوط به گزینه‌های موجود به دستور مشخص بستگی دارد. این بخش برخی از گزینه‌های متداول با رفتارهای مشترک را توصیف می‌کند. .SS "گزینه‌های برنامه (Program Options)" .IX Subsection "Program Options" این گزینه‌ها را می‌توان بدون مشخص کردن یک دستور برای دریافت راهنما یا اطلاعات نسخه به کار برد. .IP \fB\-help\fR 4 .IX Item "-help" خلاصه‌ای فشرده از تمامی گزینه‌ها ارائه می‌دهد. برای اطلاعات تفصیلی‌تر، هر دستور از یک گزینه .B \-help پشتیبانی می‌کند. گزینه .B \-\-help نیز پذیرفته می‌شود. .IP \fB\-version\fR 4 .IX Item "-version" خلاصه‌ای فشرده از نسخه برنامه .B openssl ارائه می‌دهد. برای اطلاعات تفصیلی‌تر به \&\fBopenssl\-version\fR\|(1) مراجعه کنید. گزینه .B \-\-version نیز پذیرفته می‌شود. .SS "گزینه‌های عمومی (Common Options)" .IX Subsection "Common Options" .IP \fB\-help\fR 4 .IX Item "-help" اگر گزینه‌ای آرگومانی دریافت کند، «نوع» آرگومان نیز نمایش داده می‌شود. .IP \fB\-\-\fR 4 .IX Item "--" فهرست گزینه‌ها را پایان می‌دهد. این مورد بیشتر زمانی مفید است که پارامترهای نام فایل با علامت منفی شروع شوند: .Sp .Vb 1 \& openssl verify [flags...] \-\- \-cert1.pem... .Ve .SS "گزینه‌های قالب‌بندی (Format Options)" .IX Subsection "Format Options" به صفحه راهنمای \&\fBopenssl\-format\-options\fR\|(1) مراجعه کنید. .SS "گزینه‌های عبارت عبور (Pass Phrase Options)" .IX Subsection "Pass Phrase Options" به صفحه راهنمای \&\fBopenssl\-passphrase\-options\fR\|(1) مراجعه کنید. .SS "گزینه‌های وضعیت تصادفی (Random State Options)" .IX Subsection "Random State Options" پیش از OpenSSL 1.1.1، برای برنامه‌ها مرسوم بود که اطلاعات مربوط به وضعیت مولد اعداد تصادفی را در فایلی ذخیره کنند که در هنگام راه‌اندازی بارگذاری و در زمان خروج بازنویسی می‌شد. در سیستم‌عامل‌های مدرن، این کار عموماً دیگر ضروری نیست زیرا OpenSSL خود را از یک منبع آنتروپی مورد اعتماد ارائه‌شده توسط سیستم‌عامل مقداردهی اولیه (Seed) می‌کند. این فلگ‌ها همچنان برای پلتفرم‌ها یا شرایط خاصی که ممکن است به آن‌ها نیاز داشته باشند پشتیبانی می‌شوند. .PP به طور کلی استفاده چندباره از یک فایل سید خطا محسوب می‌شود و هر بار استفاده از .B \-rand باید همراه با .B \-writerand باشد. .IP "\fB\-rand\fR \fIfiles\fR" 4 .IX Item "-rand files" یک یا چند فایل حاوی داده‌های تصادفی مورد استفاده برای مقداردهی اولیه (Seed) مولد اعداد تصادفی. چندین فایل را می‌توان با جداسازی توسط نویسه وابسته به سیستم‌عامل مشخص کرد. جداکننده برای MS\-Windows نویسه \&\f(CW\*(C`;\*(C'\fR، برای OpenVMS نویسه \&\f(CW\*(C`,\*(C'\fR و برای سایر سیستم‌ها \&\f(CW\*(C`:\*(C'\fR است. روش دیگر برای تعیین چندین فایل، تکرار این فلگ با نام‌های فایل متفاوت است. .IP "\fB\-writerand\fR \fIfile\fR" 4 .IX Item "-writerand file" داده‌های سید را هنگام خروج در \&\fIfile\fR مشخص‌شده می‌نویسد. این فایل می‌تواند در اجرای بعدی دستور مورد استفاده قرار گیرد. .SS "گزینه‌های اعتبارسنجی گواهی (Certificate Verification Options)" .IX Subsection "Certificate Verification Options" به صفحه راهنمای \&\fBopenssl\-verification\-options\fR\|(1) مراجعه کنید. .SS "گزینه‌های قالب‌بندی نام (Name Format Options)" .IX Subsection "Name Format Options" به صفحه راهنمای \&\fBopenssl\-namedisplay\-options\fR\|(1) مراجعه کنید. .SS "گزینه‌های نسخه TLS (TLS Version Options)" .IX Subsection "TLS Version Options" چندین دستور از SSL، TLS یا DTLS استفاده می‌کنند. به‌طور پیش‌فرض، دستورات از TLS استفاده می‌نمایند و کلاینت‌ها پایین‌ترین و بالاترین نسخه پروتکل پشتیبانی‌شده خود را پیشنهاد می‌دهند، و سرورها بالاترین نسخه‌ای را که کلاینت پیشنهاد داده و توسط سرور نیز پشتیبانی می‌شود انتخاب می‌کنند. .PP از گزینه‌های زیر می‌توان برای محدود کردن نسخه‌های پروتکل مورد استفاده و همچنین تعیین استفاده از TCP (برای SSL و TLS) یا UDP (برای DTLS) استفاده کرد. توجه داشته باشید که بسته به نحوه کامپایل OpenSSL، ممکن است تمام پروتکل‌ها و فلگ‌ها در دسترس نباشند. .IP "\fB\-ssl3\fR, \fB\-tls1\fR, \fB\-tls1_1\fR, \fB\-tls1_2\fR, \fB\-tls1_3\fR, \fB\-no_ssl3\fR, \fB\-no_tls1\fR, \fB\-no_tls1_1\fR, \fB\-no_tls1_2\fR, \fB\-no_tls1_3\fR" 4 .IX Item "-ssl3, -tls1, -tls1_1, -tls1_2, -tls1_3, -no_ssl3, -no_tls1, -no_tls1_1, -no_tls1_2, -no_tls1_3" این گزینه‌ها استفاده از پروتکل‌های مشخص‌شده SSL یا TLS را اجباری یا غیرفعال می‌کنند. هنگامی که یک نسخه خاص از TLS الزامی شود، فقط همان نسخه پیشنهاد یا پذیرفته خواهد شد. تنها می‌توان یک پروتکل مشخص را تعیین کرد و نمی‌توان آن را با هیچ‌یک از گزینه‌های .B no_ ترکیب نمود. گزینه‌های .B no_* با دستورات .B s_time و .B ciphers کار نمی‌کنند، اما با دستورات .B s_client و .B s_server کار می‌کنند. .IP "\fB\-dtls\fR, \fB\-dtls1\fR, \fB\-dtls1_2\fR" 4 .IX Item "-dtls, -dtls1, -dtls1_2" این گزینه‌ها تعیین می‌کنند که به جای TLS از DTLS استفاده شود. با گزینه .BR \-dtls ، کلاینت‌ها برای هر نسخه پروتکل DTLS پشتیبانی‌شده مذاکره خواهند کرد. به ترتیب از گزینه‌های .B \-dtls1 یا .B \-dtls1_2 برای پشتیبانی صرف از DTLS1.0 یا DTLS1.2 استفاده کنید. .SS "گزینه‌های موتور (Engine Options)" .IX Subsection "Engine Options" .IP "\fB\-engine\fR \fIid\fR" 4 .IX Item "-engine id" موتور مشخص‌شده با \&\fIid\fR را بارگذاری کرده و از تمام متدهای پیاده‌سازی‌شده توسط آن (الگوریتم‌ها، ذخیره‌سازی کلید و غیره) استفاده می‌کند، مگر آنکه در مستندات ویژه آن دستور طور دیگری تعیین شده باشد یا طبق بخش «Engine Configuration» در \&\fBconfig\fR\|(5) پیکربندی شده باشد. .Sp هنگامی که گزینه‌ای مانند .B \-keyform engine داده شود، این موتور برای شناسه‌های کلید مشخص‌شده با .B \-key و گزینه‌های مشابه به کار خواهد رفت. .Sp یک حالت خاص، موتور \&\f(CW\*(C`loader_attic\*(C'\fR است که صرفاً برای مقاصد آزمایش داخلی OpenSSL در نظر گرفته شده و از بارگذاری کلیدها، پارامترها، گواهی‌ها و CRLها از فایل‌ها پشتیبانی می‌کند. هنگام استفاده از این موتور، فایل‌های حاوی این اعتبارنامه‌ها از طریق این موتور خوانده می‌شوند. استفاده از طرحواره \&\f(CW\*(C`file:\*(C'\fR اختیاری است؛ نام یک فایل ساده (مسیر) کفایت می‌کند. .PP گزینه‌های تعیین‌کننده کلیدها، مانند .B \-key و موارد مشابه، می‌توانند از طرحواره عمومی URI بارگذاری کلید موتور OpenSSL یعنی \&\f(CW\*(C`org.openssl.engine:\*(C'\fR برای بازیابی کلیدهای خصوصی و عمومی استفاده کنند. ساختار نحو URI در شکل ساده‌شده به شرح زیر است: .PP .Vb 1 \& org.openssl.engine:{engineid}:{keyid} .Ve .PP که در آن \&\f(CW\*(C`{engineid}\*(C'\fR شناسه/نام موتور، و \&\f(CW\*(C`{keyid}\*(C'\fR شناسه کلیدی است که توسط آن موتور قابل قبول باشد. برای نمونه، هنگام استفاده از موتوری که با یک پیاده‌سازی PKCS#11 در تعامل است، URI عمومی کلید چیزی شبیه به این خواهد بود (این مثالی است برای موتور PKCS#11 که بخشی از OpenSC است): .PP .Vb 1 \& \-key org.openssl.engine:pkcs11:label_some\-private\-key .Ve .PP به‌عنوان امکان سوم، برای موتورها و ارائه‌دهندگانی که \&\fBOSSL_STORE_LOADER\fR\|(3) مختص به خود را پیاده‌سازی کرده‌اند، استفاده از \&\f(CW\*(C`org.openssl.engine:\*(C'\fR نباید لازم باشد. برای یک پیاده‌سازی PKCS#11 که چنین بارگذارنده‌ای را پیاده‌سازی کرده باشد، استفاده مستقیم از URI مربوط به PKCS#11 همان‌طور که در RFC 7512 تعریف شده باید امکان‌پذیر باشد: .PP .Vb 1 \& \-key pkcs11:object=some\-private\-key;pin\-value=1234 .Ve .SS "گزینه‌های ارائه‌دهنده (Provider Options)" .IX Subsection "Provider Options" .IP "\fB\-provider\fR \fIname\fR" 4 .IX Item "-provider name" ارائه‌دهنده (Provider) مشخص‌شده با \&\fIname\fR را بارگذاری و مقداردهی اولیه می‌کند. مقدار \&\fIname\fR می‌تواند مسیری به ماژول ارائه‌دهنده نیز باشد. در این صورت، نام ارائه‌دهنده همان مسیر تعیین‌شده خواهد بود و نه فقط نام ماژول آن. تفسیر مسیرهای نسبی وابسته به پلتفرم است. مسیر پیکربندی‌شده «MODULESDIR»، متغیر محیطی .B OPENSSL_MODULES یا مسیر مشخص‌شده توسط .B \-provider\-path به ابتدای مسیرهای نسبی اضافه می‌شود. برای توضیحات دقیق‌تر به \&\fBprovider\fR\|(7) مراجعه کنید. .IP "\fB\-provider\-path\fR \fIpath\fR" 4 .IX Item "-provider-path path" مسیر جستجو را برای یافتن ارائه‌دهنده‌ها مشخص می‌کند. به طور معادل، متغیر محیطی .B OPENSSL_MODULES نیز می‌تواند تنظیم شود. .IP "\fB\-provparam\fR \fI[name:]key=value\fR" 4 .IX Item "-provparam [name:]key=value" تنظیم پارامتر پیکربندی \&\fIkey\fR به مقدار \&\fIvalue\fR در ارائه‌دهنده \&\fIname\fR (اختیاری)؛ اگر \&\fIname\fR مشخص نشود، این تنظیم بر تمام ارائه‌دهنده‌های بارگذاری‌شده اعمال خواهد شد. این گزینه را می‌توان چندین بار برای تعیین چندین پارامتر تکرار کرد. گزینه‌هایی که ارائه‌دهنده‌های غیرپیش‌فرض را برای بارگذاری تعیین می‌کنند، اگر قرار است این تنظیمات بر آن‌ها اعمال شود، باید پیش از این گزینه بیایند. پارامترهایی که تنها بر مقداردهی اولیه ارائه‌دهنده اثر می‌گذارند در حال حاضر باید در فایل پیکربندی تنظیم شوند؛ تنها پارامترهایی که بعداً در صورت نیاز مورد پرس‌وجو قرار می‌گیرند با تنظیم از طریق این رابط مؤثر واقع می‌شوند. تنها از پارامترهایی با مقادیر رشته‌ای UTF-8 پشتیبانی می‌شود. برای هرگونه پارامتر پشتیبانی‌شده به مستندات ارائه‌دهنده خاص و الگوریتم‌های مرتبط با آن مراجعه کنید. .IP "\fB\-propquery\fR \fIpropq\fR" 4 .IX Item "-propquery propq" بند پرس‌وجوی ویژگی (\fIproperty query clause\fR) را برای استفاده هنگام دریافت الگوریتم‌ها از ارائه‌دهنده‌های بارگذاری‌شده مشخص می‌کند. برای توضیحات تفصیلی‌تر به \&\fBproperty\fR\|(7) مراجعه کنید. .SH "محیط (ENVIRONMENT)" .IX Header "ENVIRONMENT" کتابخانه‌های OpenSSL می‌توانند برخی از پارامترهای پیکربندی را از محیط دریافت کنند. .PP برای اطلاعات درباره تمامی متغیرهای محیطی مورد استفاده توسط کتابخانه‌های OpenSSL، مانند .BR OPENSSL_CONF ، .B OPENSSL_MODULES و .BR OPENSSL_TRACE ، به \&\fBopenssl\-env\fR\|(7) مراجعه کنید. .PP برای اطلاعات درباره استفاده از متغیرهای محیطی در پیکربندی، به بخش «ENVIRONMENT» در \&\fBconfig\fR\|(5) مراجعه کنید. .PP برای اطلاعات درباره دستورات مشخص، به \&\fBopenssl\-engine\fR\|(1)، \&\fBopenssl\-rehash\fR\|(1) و \&\fBtsget\fR\|(1) مراجعه کنید. .PP برای اطلاعات درباره پرس‌وجو یا تعیین فلگ‌های معماری پردازنده (CPU)، به \&\fBOPENSSL_armcap\fR\|(3)، \&\fBOPENSSL_ia32cap\fR\|(3)، \&\fBOPENSSL_ppccap\fR\|(3)، \&\fBOPENSSL_s390xcap\fR\|(3) و \&\fBOPENSSL_riscvcap\fR\|(3) مراجعه کنید. .SH "همچنین ببینید (SEE ALSO)" .IX Header "SEE ALSO" \&\fBopenssl\-asn1parse\fR\|(1), \&\fBopenssl\-ca\fR\|(1), \&\fBopenssl\-ciphers\fR\|(1), \&\fBopenssl\-cms\fR\|(1), \&\fBopenssl\-crl\fR\|(1), \&\fBopenssl\-crl2pkcs7\fR\|(1), \&\fBopenssl\-dgst\fR\|(1), \&\fBopenssl\-dhparam\fR\|(1), \&\fBopenssl\-dsa\fR\|(1), \&\fBopenssl\-dsaparam\fR\|(1), \&\fBopenssl\-ec\fR\|(1), \&\fBopenssl\-ecparam\fR\|(1), \&\fBopenssl\-enc\fR\|(1), \&\fBopenssl\-engine\fR\|(1), \&\fBopenssl\-errstr\fR\|(1), \&\fBopenssl\-gendsa\fR\|(1), \&\fBopenssl\-genpkey\fR\|(1), \&\fBopenssl\-genrsa\fR\|(1), \&\fBopenssl\-kdf\fR\|(1), \&\fBopenssl\-list\fR\|(1), \&\fBopenssl\-mac\fR\|(1), \&\fBopenssl\-nseq\fR\|(1), \&\fBopenssl\-ocsp\fR\|(1), \&\fBopenssl\-passwd\fR\|(1), \&\fBopenssl\-pkcs12\fR\|(1), \&\fBopenssl\-pkcs7\fR\|(1), \&\fBopenssl\-pkcs8\fR\|(1), \&\fBopenssl\-pkey\fR\|(1), \&\fBopenssl\-pkeyparam\fR\|(1), \&\fBopenssl\-pkeyutl\fR\|(1), \&\fBopenssl\-prime\fR\|(1), \&\fBopenssl\-rand\fR\|(1), \&\fBopenssl\-rehash\fR\|(1), \&\fBopenssl\-req\fR\|(1), \&\fBopenssl\-rsa\fR\|(1), \&\fBopenssl\-rsautl\fR\|(1), \&\fBopenssl\-s_client\fR\|(1), \&\fBopenssl\-s_server\fR\|(1), \&\fBopenssl\-s_time\fR\|(1), \&\fBopenssl\-sess_id\fR\|(1), \&\fBopenssl\-smime\fR\|(1), \&\fBopenssl\-speed\fR\|(1), \&\fBopenssl\-spkac\fR\|(1), \&\fBopenssl\-srp\fR\|(1), \&\fBopenssl\-storeutl\fR\|(1), \&\fBopenssl\-ts\fR\|(1), \&\fBopenssl\-verify\fR\|(1), \&\fBopenssl\-version\fR\|(1), \&\fBopenssl\-x509\fR\|(1), \&\fBconfig\fR\|(5), \&\fBcrypto\fR\|(7), \&\fBopenssl\-env\fR\|(7). \&\fBssl\fR\|(7), \&\fBx509v3_config\fR\|(5) .SH "تاریخچه (HISTORY)" .IX Header "HISTORY" گزینه‌های .B list \&\-\fIXXX\fR\fB\-algorithms\fR در OpenSSL 1.0.0 اضافه شدند؛ برای نکاتی درباره در دسترس بودن سایر دستورات، به صفحات راهنمای اختصاصی آن‌ها مراجعه کنید. .PP گزینه .B \-issuer_checks از نگارش OpenSSL 1.1.0 منسوخ شده و بدون هیچ پیامی نادیده گرفته می‌شود. .PP گزینه‌های .B \-xcertform و .B \-xkeyform از زمان OpenSSL 3.0 منسوخ و کهنه شده‌اند و هیچ اثری ندارند. .PP حالت تعاملی که می‌شد با اجرای \&\f(CW\*(C`openssl\*(C'\fR بدون هیچ آرگومان دیگری اجرا شود، در OpenSSL 3.0 حذف شد و اجرای این برنامه بدون آرگومان اکنون معادل با \&\f(CW\*(C`openssl help\*(C'\fR است. .SH "حق نشر (COPYRIGHT)" .IX Header "COPYRIGHT" حق نشر 2000\-2026 متعلق به نویسندگان پروژه OpenSSL است. تمامی حقوق محفوظ است. .PP تحت مجوز آپاچی نسخه 2.0 («مجوز») منتشر شده است. شما مجاز به استفاده از این فایل نیستید مگر با رعایت مفاد مجوز. می‌توانید نسخه‌ای از مجوز را در فایل LICENSE در توزیع سورس یا در نشانی دریافت کنید.