'\" t .TH "SIGNTOOL" "1" "مه ۲۰۲۵" "nss" "دستورات کاربر" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .nh .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" signtool \- ابزار امضای دیجیتال پروندهها و بایگانیهای JAR با گواهی NSS .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBsigntool\fR\ 'u \fBsigntool\fR [[\-b\ basename]] [[\-c\ Compression\ Level]] [[\-d\ cert\-dir]] [[\-e\ extension]] [[\-f\ filename]] [[\-i\ installer\ script]] [[\-h]] [[\-H]] [[\-v]] [[\-w]] [[\-G\ nickname]] [[\-J]] [[\-j\ directory]] [\-k\ keyName] [[\-\-keysize\ |\ \-s\ size]] [[\-l]] [[\-L]] [[\-M]] [[\-m\ metafile]] [[\-\-norecurse]] [[\-O]] [[\-o]] [[\-\-outfile]] [[\-p\ password]] [[\-t|\-\-token\ tokenname]] [[\-z]] [[\-X]] [[\-x\ name]] [[\-\-verbose\ value]] [[\-\-leavearc]] [[\-Z\ jarfile]] [directory\-tree] [archive] .SH "وضعیت (STATUS)" .PP این مستندات هنوز در حال تکمیل و آماده‌سازی هستند\&. لطفاً در بازبینی اولیه از طریق \m[blue]\fBMozilla NSS bug 836477\fR\m[]\&\s-2\u[1]\d\s+2 مشارکت فرمایید\&. .SH "توضیحات (DESCRIPTION)" دستور \fBsigntool\fR برای ایجاد امضای دیجیتالی بر روی پروندهها، اسکریپتها و بستههای بایگانی به وسیله کلیدها و گواهینامههای پایگاهداده NSS به کار میرود\&. این ابزار امضاهای دیجیتال ایجاد کرده و از یک پرونده بایگانی جاوا (JAR) برای پیوند دادن امضاها با پرونده‌های موجود در یک دایرکتوری بهره می‌گیرد\&. توزیع الکترونیکی نرم‌افزار بر بستر هر شبکه‌ای همواره با خطرات امنیتی بالقوه همراه است\&. برای کمک به حل برخی از این مشکلات، می‌توانید امضاهای دیجیتال را به پرونده‌های درون یک بایگانی JAR پیوند دهید\&. امضاهای دیجیتال به کلاینت‌های مجهز به SSL امکان انجام دو عملیات مهم را می‌دهند: .PP * تایید هویت شخص، شرکت یا موجودیتی که امضای دیجیتال آن به پرونده‌ها متصل است .PP * بررسی اینکه آیا پرونده‌ها از زمان امضا شدن دستکاری شده‌اند یا خیر .PP اگر یک گواهی امضا در اختیار دارید، می‌توانید از ابزار امضای نت‌اسکیپ (Netscape Signing Tool) برای امضای دیجیتال پرونده‌ها و بسته‌بندی آن‌ها به عنوان پرونده JAR استفاده کنید\&. گواهی امضای شیء (Object-signing certificate) نوع خاصی از گواهی است که به شما امکان می‌دهد امضای دیجیتال خود را به یک یا چند پرونده پیوند دهید\&. .PP یک پرونده منفرد را می‌توان با چندین امضای دیجیتال مختلف امضا کرد\&. برای مثال، یک توسعه‌دهنده تجاری نرم‌افزار ممکن است پرونده‌هایی را که یک محصول نرم‌افزاری را تشکیل می‌دهند امضا کند تا اثبات کند پرونده‌ها واقعاً متعلق به یک شرکت خاص هستند\&. مدیر شبکه نیز ممکن است همان پرونده‌ها را با یک امضای دیجیتال اضافی مبتنی بر گواهی داخلی شرکت امضا کند تا نشان دهد استفاده از این محصول در سازمان تایید شده است\&. .PP اهمیت امضای دیجیتال با اهمیت امضای دستی قابل مقایسه است\&. زمانی که پرونده‌ای را امضا کردید، بعداً به سختی می‌توانید ادعا کنید که آن را امضا نکرده‌اید\&. در برخی شرایط، یک امضای دیجیتال ممکن است از نظر قانونی به اندازه یک امضای دستی الزام‌آور تلقی شود\&. بنابراین، باید نهایت دقت را به خرج دهید تا مطمئن شوید می‌توانید از هر پرونده‌ای که امضا و توزیع می‌کنید پشتیبانی کنید\&. .PP برای مثال، اگر توسعه‌دهنده نرم‌افزار هستید، باید کد خود را پیش از امضا آزمایش کنید تا مطمئن شوید عاری از بدافزار و ویروس است\&. به همین ترتیب، اگر مدیر شبکه هستید، باید پیش از امضای هر کدی اطمینان حاصل کنید که از یک منبع معتبر دریافت شده و با نرم‌افزارهای نصب‌شده روی رایانه‌های مقصد به درستی اجرا می‌شود\&. .PP پیش از اینکه بتوانید از این ابزار برای امضای پرونده‌ها استفاده کنید، باید یک گواهی امضای شیء داشته باشید؛ یعنی گواهی خاصی که کلید خصوصی متصل به آن برای تولید امضای دیجیتال استفاده می‌شود\&. تنها برای مقاصد آزمایشی، می‌توانید با ابزار Netscape Signing Tool 1\&.3 یک گواهی امضای شیء ایجاد کنید\&. زمانی که آزمایش‌ها تمام شد و آماده توزیع نرم‌افزار خود بودید، باید گواهی امضای شیء را از یکی از دو منبع زیر تهیه کنید: .PP * یک مرجع صدور گواهی (CA) مستقل که هویت شما را احراز کرده و هزینه دریافت می‌کند\&. معمولاً اگر بخواهید نرم‌افزاری را امضا کنید که روی اینترنت توزیع خواهد شد، گواهی را از یک CA مستقل تهیه می‌کنید\&. .PP * نرم‌افزار سرور CA که روی اینترانت یا اکسترانت سازمانی شما اجرا می‌شود\&. سیستم مدیریت گواهی Netscape راهکار مدیریتی کاملی برای ایجاد، استقرار و مدیریت گواهینامه‌ها از جمله مراجع صادرکننده گواهی امضای شیء فراهم می‌آورد\&. .PP شما همچنین باید پیش از امضای پرونده‌ها، گواهی مرجع صدور گواهی (CA) که گواهی امضای شما را صادر کرده است داشته باشید\&. اگر گواهی مرجع صدور در نرم‌افزار Communicator شما از پیش نصب نشده باشد، معمولاً آن را با کلیک روی پیوند مربوطه در وبگاه مرجع صدور نصب می‌کنید؛ مثلاً در صفحه‌ای که ثبت‌نام گواهی امضای خود را آغاز کرده‌اید\&. این مورد برای برخی گواهی‌های آزمایشی و نیز گواهی‌های صادرشده توسط سیستم مدیریت گواهی نت‌اسکیپ صدق می‌کند: علاوه بر دریافت گواهی امضای خود، باید گواهی CA را نیز بارگیری کنید\&. گواهینامه‌های CA برای چندین مرجع صدور به صورت پیش‌فرض در پایگاه‌داده گواهی‌های Communicator نصب شده‌اند\&. .PP هنگامی که گواهی امضای شیء را برای استفاده شخصی دریافت می‌کنید، به طور خودکار در نسخه کلاینت Communicator شما نصب می‌شود\&. نرم‌افزار Communicator از استاندارد رمزنگاری کلید عمومی موسوم به PKCS #12 پشتیبانی می‌کند که امکان جابه‌جایی کلید را فراهم می‌سازد\&. برای مثال، می‌توانید یک گواهی امضای شیء و کلید خصوصی وابسته به آن را با استفاده از دستگاهی به اندازه کارت اعتباری به نام کارت هوشمند (Smart Card) از یک رایانه به رایانه دیگر انتقال دهید\&. .SH "گزینه‌ها (OPTIONS)" .PP \-b basename .RS 4 نام پایه پرونده‌های \&.rsa و \&.sf را در پوشه META\-INF مطابق با قالب JAR مشخص می‌کند\&. برای مثال، \fI\-b signatures\fR باعث می‌شود پرونده‌ها signatures\&.rsa و signatures\&.sf نام‌گذاری شوند\&. مقدار پیش‌فرض signtool است\&. .RE .PP \-c# .RS 4 سطح فشرده‌سازی را برای گزینه \-J یا \-Z تعیین می‌کند\&. نماد # عددی بین 0 تا 9 است که در آن 0 نشان‌دهنده عدم فشرده‌سازی و 9 حداکثر فشرده‌سازی است\&. هرچه سطح فشرده‌سازی بالاتر باشد، خروجی کوچک‌تر اما زمان عملیات بیشتر خواهد بود\&. اگر گزینه \-c# همراه با \-J یا \-Z استفاده نشود، مقدار پیش‌فرض فشرده‌سازی برای هر دو گزینه عدد 6 خواهد بود\&. .RE .PP \-d certdir .RS 4 پوشه پایگاه‌داده گواهینامه‌های شما را مشخص می‌کند؛ یعنی پوشه‌ای که پرونده‌های key3\&.db و cert7\&.db در آن قرار دارند\&. برای اشاره به پوشه فعلی از "\-d\&." (همراه با نقطه) استفاده کنید\&. نسخه یونیکس signtool پوشه پیش‌فرض را ~/\&.netscape در نظر می‌گیرد مگر خلاف آن مشخص شود\&. نسخه NT همواره نیازمند تعیین این گزینه است\&. .RE .PP \-e extension .RS 4 به signtool اعلام می‌کند که تنها پرونده‌های با پسوند داده‌شده را امضا کند؛ برای مثال با \-e"\&.class" فقط پرونده‌های کلاسی جاوا امضا می‌شوند\&. در نسخه 1\&.1 و بالاتر، این گزینه می‌تواند چندین بار در خط فرمان تکرار شود تا چندین نوع پرونده مشمول امضا شوند\&. .RE .PP \-f commandfile .RS 4 یک پرونده متنی حاوی گزینه‌ها و آرگومان‌های Netscape Signing Tool را در قالب keyword=value مشخص می‌کند\&. تمام گزینه‌ها و آرگومان‌ها از طریق این پرونده قابل تعریف هستند\&. برای اطلاعات بیشتر درباره قواعد این پرونده، بخش «قالب فایل دستورات» را ببینید\&. .RE .PP \-G nickname .RS 4 یک جفت‌کلید عمومی-خصوصی جدید و گواهی امضای شیء متناظر با آن را با نام مستعار داده‌شده ایجاد می‌کند\&. کلیدها و گواهی تازه‌تولیدشده در پایگاه‌داده‌های کلید و گواهی درون پوشه مشخص‌شده با گزینه \-d نصب می‌شوند\&. در نسخه NT، استفاده از \-d همراه با \-G الزامی است\&. در نسخه یونیکس، در صورت حذف \-d، کلید و گواهی در پایگاه‌داده نرم‌افزار Communicator ذخیره می‌شوند\&. در صورت نصب در پایگاه‌داده Communicator، باید قبل از اجرای دستور از Communicator خارج شوید تا پایگاه‌داده آسیب نبیند\&. در تمام حالات، گواهی همچنین در پرونده‌ای به نام x509\&.cacert با نوع رسانه‌ای application/x\-x509\-ca\-cert ذخیره می‌شود\&. برخلاف گواهی‌های عادی، گواهی آزمایشی ایجادشده با \-G توسط یک مرجع معتبر امضا نشده بلکه خودامضا (Self-signed) است\&. این گزینه در نسخه 1\&.0 و بالاتر در دسترس است و به طور پیش‌فرض کلیدهای 1024 بیتی RSA در توکن داخلی ایجاد می‌کند\&. با گزینه‌های \-s و \-t می‌توانید اندازه کلید و توکن را تعیین کنید\&. .RE .PP \-i scriptname .RS 4 نام اسکریپت نصب‌کننده را برای SmartUpdate تعیین می‌کند\&. این اسکریپت پس از تایید امضای دیجیتال توسط SmartUpdate، پرونده‌ها را از بایگانی JAR در سیستم محلی نصب می‌کند\&. گزینه \-i راهکاری ساده برای مواردی است که فراداده دیگری جز اسکریپت نصب نیاز ندارید\&. .RE .PP \-J .RS 4 یک پوشه حاوی پرونده‌های HTML دارای جاوااسکریپت را امضا می‌کند و به تعداد مشخص‌شده در تگ‌های HTML بایگانی می‌سازد\&. حتی اگر چند پرونده بایگانی ساخته شود، گذرواژه پایگاه‌داده کلید فقط یک بار پرسیده می‌شود\&. این گزینه همزمان با \-Z قابل استفاده نیست\&. فشرده‌سازی پیش‌فرض آن 6 است\&. .RE .PP \-j directory .RS 4 یک دایرکتوری ویژه جاوااسکریپت را مشخص می‌کند\&. این گزینه باعث می‌شود پوشه مشخص‌شده امضا شده و ورودی‌های آن به عنوان جاوااسکریپت درون‌خطی (Inline) علامت‌گذاری شوند\&. این نوع ورودی در خود پرونده JAR ذخیره نمی‌شود بلکه در صفحه HTML حاوی اسکریپت قرار دارد و در هنگام استفاده از signtool \-v با عبارت NOT PRESENT نمایش داده می‌شود\&. .RE .PP \-k key \&.\&.\&. directory .RS 4 نام مستعار (کلید) گواهی مورد نظر برای امضا را مشخص کرده و پرونده‌های درون پوشه داده‌شده را امضا می‌کند\&. دایرکتوری مورد نظر برای امضا همیشه به عنوان آخرین آرگومان خط فرمان ارائه می‌شود\&. برای مثال: signtool \-k MyCert \-d \&. signdir\&. اگر نام مستعار شامل گیومه تکی باشد باید آن را اسکیپ کنید\&. همچنین می‌توان از \-k بدون امضا کردن پرونده‌ها (مثلاً همراه با \-l) برای مشاهده جزئیات یک گواهی امضا استفاده کرد\&. .RE .PP \-l .RS 4 فهرست گواهی‌های امضا شامل مراجع صادرکننده را نمایش می‌دهد\&. منقضی بودن یا نامعتبر بودن هر گواهی در فهرست گزارش می‌شود\&. می‌توان آن را همراه با \-k برای نمایش جزئیات یک گواهی خاص استفاده کرد\&. .RE .PP \-L .RS 4 فهرست تمام گواهی‌های موجود در پایگاه‌داده را نمایش می‌دهد\&. در کنار گواهی‌هایی که امکان امضای شیء با signtool را دارند یک علامت ستاره (*) ظاهر می‌شود\&. .RE .PP \-\-leavearc .RS 4 پوشه‌های موقت \&.arc (بایگانی) را که توسط گزینه \-J ایجاد می‌شوند نگه می‌دارد\&. این پوشه‌ها به طور پیش‌فرض حذف می‌شوند و نگه‌داشتن آن‌ها برای رفع اشکال سودمند است\&. .RE .PP \-m metafile .RS 4 نام یک پرونده کنترل فراداده (Metadata) را مشخص می‌کند\&. فراداده اطلاعات امضاشده‌ای است که به خود بایگانی JAR یا پرونده‌های درون آن متصل می‌شود و برای تعیین اسکریپت نصب‌کننده یا نوع MIME پرونده‌ها به کار می‌رود\&. .RE .PP \-M .RS 4 ماژول‌های PKCS #11 در دسترس از جمله کارت‌های هوشمند را فهرست می‌کند\&. .RE .PP \-\-norecurse .RS 4 از پیمایش بازگشتی در زیرپوشه‌ها هنگام امضای محتویات یک پوشه یا پارس کردن HTML جلوگیری می‌کند\&. .RE .PP \-o .RS 4 بایگانی را از نظر اندازه بهینه‌سازی می‌کند\&. از این گزینه تنها در صورتی استفاده کنید که در حال امضای بایگانی‌های بسیار بزرگ شامل صدها پرونده هستید\&. این گزینه پرونده‌های مانیفست را کوچک‌تر می‌کند\&. .RE .PP \-\-outfile outputfile .RS 4 پرونده‌ای را برای هدایت خروجی‌های Netscape Signing Tool مشخص می‌کند\&. .RE .PP \-p password .RS 4 گذرواژه پایگاه‌داده کلید خصوصی را تعیین می‌کند\&. توجه داشته باشید که گذرواژه واردشده در خط فرمان به صورت متن ساده نمایش داده می‌شود\&. .RE .PP \-s keysize .RS 4 اندازه کلید را برای گواهی تولیدی مشخص می‌کند\&. این گزینه فقط همراه با گزینه \-G قابل استفاده است\&. .RE .PP \-t token .RS 4 مشخص می‌کند که کدام توکن موجود باید کلید را تولید کرده و گواهی را دریافت کند\&. این گزینه فقط همراه با \-G قابل استفاده است\&. .RE .PP \-v archive .RS 4 محتویات یک بایگانی را نمایش داده و صحت رمزنگاری امضاهای دیجیتال و پرونده‌های مربوطه را اعتبارسنجی می‌کند\&. این اعتبارسنجی شامل بررسی معتبر بودن گواهی صادرکننده، انقضا نیافتن گواهی‌ها و عدم دستکاری پرونده‌هاست\&. .RE .PP \-\-verbosity value .RS 4 میزان اطلاعات تولیدشده در حین اجرا را تعیین می‌کند\&. مقدار 0 پیش‌فرض است و اطلاعات کامل را نمایش می‌دهد؛ مقدار \-1 بیشتر پیام‌ها به جز خطاهارا پنهان می‌سازد\&. .RE .PP \-w archive .RS 4 نام امضاکنندگان پرونده‌های درون بایگانی را نمایش می‌دهد\&. .RE .PP \-x directory .RS 4 پوشه مشخص‌شده را از فرآیند امضا مستثنی می‌کند\&. این گزینه می‌تواند چندین بار تکرار شود\&. .RE .PP \-z .RS 4 به signtool اعلام می‌کند که زمان امضا را در امضای دیجیتال ثبت نکند\&. این گزینه برای بررسی تاریخ انقضای امضا بر اساس زمان جاری کاربرد دارد\&. .RE .PP \-Z jarfile .RS 4 یک پرونده JAR با نام مشخص‌شده ایجاد می‌کند\&. اگر می‌خواهید signtool پرونده JAR بسازد باید این گزینه را تعیین کنید، زیرا این کار به طور خودکار انجام نمی‌شود\&. این گزینه همزمان با \-J قابل استفاده نیست\&. مقدار فشرده‌سازی پیش‌فرض آن 6 است\&. .RE .SH "قالب فایل دستورات (THE COMMAND FILE FORMAT)" .PP ورودی‌ها در یک پرونده دستورات Netscape Signing Tool ساختار عمومی keyword=value دارند\&. هر چیزی قبل از علامت = در یک خط به عنوان کلیدواژه و هر چیزی بعد از اولین علامت = تا انتهای خط به عنوان مقدار در نظر گرفته می‌شود\&. خطوط خالی نادیده گرفته می‌شوند، کلیدواژه‌ها به بزرگی و کوچکی حروف حساس نیستند اما مقادیر معمولاً حساس هستند\&. مقادیر نباید درون گیومه قرار گیرند\&. .PP \fBگزینه‌های متناظر در فایل دستورات\fR .PP basename .RS 4 معادل گزینه \-b\&. .RE .PP compression .RS 4 معادل گزینه \-c\&. .RE .PP certdir .RS 4 معادل گزینه \-d\&. .RE .PP extension .RS 4 معادل گزینه \-e\&. .RE .PP generate .RS 4 معادل گزینه \-G\&. .RE .PP installscript .RS 4 معادل گزینه \-i\&. .RE .PP javascriptdir .RS 4 معادل گزینه \-j\&. .RE .PP htmldir .RS 4 معادل گزینه \-J\&. .RE .PP certname .RS 4 نام مستعار گواهی، معادل با گزینه‌های \-k و \-l \-k\&. .RE .PP signdir .RS 4 پوشه مورد نظر برای امضا، معادل با گزینه \-k\&. .RE .PP list .RS 4 معادل گزینه \-l\&. مقدار آن نادیده گرفته می‌شود اما علامت = باید وجود داشته باشد\&. .RE .PP listall .RS 4 معادل گزینه \-L\&. مقدار آن نادیده گرفته می‌شود اما علامت = باید وجود داشته باشد\&. .RE .PP metafile .RS 4 معادل گزینه \-m\&. .RE .PP modules .RS 4 معادل گزینه \-M\&. مقدار نادیده گرفته می‌شود اما وجود علامت = الزامی است\&. .RE .PP optimize .RS 4 معادل گزینه \-o\&. مقدار نادیده گرفته می‌شود اما وجود علامت = الزامی است\&. .RE .PP password .RS 4 معادل گزینه \-p\&. .RE .PP keysize .RS 4 معادل گزینه \-s\&. .RE .PP token .RS 4 معادل گزینه \-t\&. .RE .PP verify .RS 4 معادل گزینه \-v\&. .RE .PP who .RS 4 معادل گزینه \-w\&. .RE .PP exclude .RS 4 معادل گزینه \-x\&. .RE .PP notime .RS 4 معادل گزینه \-z\&. مقدار نادیده گرفته می‌شود اما علامت = باید درج شود\&. .RE .PP jarfile .RS 4 معادل گزینه \-Z\&. .RE .PP outfile .RS 4 نام پرونده‌ای که خروجی و پیام‌های خطا به آن هدایت می‌شود\&. این گزینه معادل خط فرمانی مستقیمی ندارد\&. .RE .SH "مثال‌های تکمیلی (EXTENDED EXAMPLES)" .PP مثال‌های زیر نحوه استفاده از ابزار در سناریوهای مختلف را نمایش می‌دهند\&. .PP \fBفهرست کردن گواهی‌های امضای موجود\fR .PP با استفاده از گزینه \-L می‌توانید نام مستعار تمام گواهی‌های موجود را مشاهده کرده و موارد مجاز برای امضا را بررسی نمایید: .sp .if n \{\ .RS 4 .\} .nf signtool \-L using certificate directory: /u/jsmith/\&.netscape S Certificates \- \-\-\-\-\-\-\-\-\-\-\-\- BBN Certificate Services CA Root 1 IBM World Registry CA VeriSign Class 1 CA \- Individual Subscriber \- VeriSign, Inc\&. GTE CyberTrust Root CA Uptime Group Plc\&. Class 4 CA * Verisign Object Signing Cert Integrion CA GTE CyberTrust Secure Server CA AT&T Directory Services * test object signing cert Uptime Group Plc\&. Class 1 CA VeriSign Class 1 Primary CA \- \-\-\-\-\-\-\-\-\-\-\-\- Certificates that can be used to sign objects have *\*(Aqs to their left\&. .fi .if n \{\ .RE .\} .PP دو گواهی امضا نمایش داده شده‌اند: Verisign Object Signing Cert و test object signing cert\&. .PP برای دریافت فهرستی تنها شامل گواهی‌های امضا به همراه مرجع صدور هر یک، از گزینه \-l استفاده کنید: .sp .if n \{\ .RS 4 .\} .nf signtool \-l using certificate directory: /u/jsmith/\&.netscape Object signing certificates \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- Verisign Object Signing Cert Issued by: VeriSign, Inc\&. \- Verisign, Inc\&. Expires: Tue May 19, 1998 test object signing cert Issued by: test object signing cert (Signtool 1\&.0 Testing Certificate (960187691)) Expires: Sun May 17, 1998 \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- .fi .if n \{\ .RE .\} .PP برای مشاهده فهرستی شامل مراجع صدور گواهی (CA) از گزینه \fB\-L\fR استفاده کنید\&. .PP \fBامضای یک پرونده\fR .PP ۱\&. یک دایرکتوری خالی ایجاد کنید\&. .sp .if n \{\ .RS 4 .\} .nf mkdir signdir .fi .if n \{\ .RE .\} .PP ۲\&. پرونده‌ای را درون آن قرار دهید\&. .sp .if n \{\ .RS 4 .\} .nf echo boo > signdir/test\&.f .fi .if n \{\ .RE .\} .PP ۳\&. نام مستعار گواهی امضای شیء خود را تعیین کرده و دایرکتوری را امضا کنید\&. .sp .if n \{\ .RS 4 .\} .nf signtool \-k MySignCert \-Z testjar\&.jar signdir using key "MySignCert" using certificate directory: /u/jsmith/\&.netscape Generating signdir/META\-INF/manifest\&.mf file\&.\&. \-\-> test\&.f adding signdir/test\&.f to testjar\&.jar Generating signtool\&.sf file\&.\&. Enter Password or Pin for "Communicator Certificate DB": adding signdir/META\-INF/manifest\&.mf to testjar\&.jar adding signdir/META\-INF/signtool\&.sf to testjar\&.jar adding signdir/META\-INF/signtool\&.rsa to testjar\&.jar tree "signdir" signed successfully .fi .if n \{\ .RE .\} .PP ۴\&. بایگانی ایجادشده را آزمایش و بررسی کنید\&. .sp .if n \{\ .RS 4 .\} .nf signtool \-v testjar\&.jar using certificate directory: /u/jsmith/\&.netscape archive "testjar\&.jar" has passed crypto verification\&. status path \-\-\-\-\-\-\-\-\-\-\-\- \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- verified test\&.f .fi .if n \{\ .RE .\} .PP \fBاستفاده از ابزار به همراه ابزار ZIP\fR .PP برای استفاده از Netscape Signing Tool با یک ابزار فشرده‌سازی ZIP، باید برنامه مربوطه در متغیر محیطی PATH شما موجود باشد\&. می‌توانید به جای گزینه \-Z از ابزار zip برای بسته‌بندی استفاده کنید: .sp .if n \{\ .RS 4 .\} .nf cd signdir zip \-r \&.\&./myjar\&.jar * adding: META\-INF/ (stored 0%) adding: META\-INF/manifest\&.mf (deflated 15%) adding: META\-INF/signtool\&.sf (deflated 28%) adding: META\-INF/signtool\&.rsa (stored 0%) adding: text\&.txt (stored 0%) .fi .if n \{\ .RE .\} .PP \fBتولید کلیدها و گواهی\fR .PP گزینه \-G یک جفت‌کلید عمومی-خصوصی جدید و گواهی ایجاد می‌کند\&. این گزینه نام مستعار گواهی جدید را به عنوان آرگومان دریافت می‌کند\&. اطلاعات گواهی از ورودی استاندارد خوانده می‌شود\&. به عنوان مثال: .sp .if n \{\ .RS 4 .\} .nf signtool \-G MyTestCert using certificate directory: /u/someuser/\&.netscape Enter certificate information\&. All fields are optional\&. Acceptable characters are numbers, letters, spaces, and apostrophes\&. certificate common name: Test Object Signing Certificate organization: Netscape Communications Corp\&. organization unit: Server Products Division state or province: California country (must be exactly 2 characters): US username: someuser email address: someuser@netscape\&.com Enter Password or Pin for "Communicator Certificate DB": [Password will not echo] generated public/private key pair certificate request generated certificate has been signed certificate "MyTestCert" added to database Exported certificate to x509\&.raw and x509\&.cacert\&. .fi .if n \{\ .RE .\} .PP اطلاعات گواهی را می‌توان از یک پرونده با استفاده از عملگر تغییر مسیر (<) نیز خواند: .sp .if n \{\ .RS 4 .\} .nf signtool \-G MyTestCert inputfile .fi .if n \{\ .RE .\} .PP \fBاستفاده از گزینه \-M برای فهرست کردن کارت‌های هوشمند\fR .PP می‌توانید با استفاده از گزینه \-M ماژول‌های PKCS #11 از جمله کارت‌های هوشمند در دسترس را فهرست کنید: .sp .if n \{\ .RS 4 .\} .nf signtool \-d "c:\enetscape\eusers\ejsmith" \-M using certificate directory: c:\enetscape\eusers\eusername Listing of PKCS11 modules \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- 1\&. Netscape Internal PKCS #11 Module (this module is internally loaded) slots: 2 slots attached status: loaded slot: Communicator Internal Cryptographic Services Version 4\&.0 token: Communicator Generic Crypto Svcs slot: Communicator User Private Key and Certificate Services token: Communicator Certificate DB 2\&. CryptOS (this is an external module) DLL name: core32 slots: 1 slots attached status: loaded slot: Litronic 210 token: \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- .fi .if n \{\ .RE .\} .PP \fBاستفاده از کارت هوشمند برای امضای پرونده‌ها\fR .PP دستور signtool معمولاً آرگومان گزینه \-k را برای تعیین گواهی امضا دریافت می‌کند\&. برای امضا با کارت هوشمند، نام کامل گواهی (Fully Qualified Name) را ارائه دهید: .sp .if n \{\ .RS 4 .\} .nf signtool \-k "MyCard:My Signing Cert" directory .fi .if n \{\ .RE .\} .PP \fBبررسی حالت FIPS\fR .PP از گزینه \-M برای تایید اینکه از ماژول FIPS\-140\-1 استفاده می‌کنید بهره ببرید: .sp .if n \{\ .RS 4 .\} .nf signtool \-d "c:\enetscape\eusers\ejsmith" \-M using certificate directory: c:\enetscape\eusers\ejsmith Listing of PKCS11 modules \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- 1\&. Netscape Internal PKCS #11 Module (this module is internally loaded) slots: 2 slots attached status: loaded slot: Communicator Internal Cryptographic Services Version 4\&.0 token: Communicator Generic Crypto Svcs slot: Communicator User Private Key and Certificate Services token: Communicator Certificate DB \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- .fi .if n \{\ .RE .\} .PP این مثال یونیکس نشان می‌دهد که ابزار از ماژول FIPS\-140\-1 استفاده می‌کند: .sp .if n \{\ .RS 4 .\} .nf signtool \-d "c:\enetscape\eusers\ejsmith" \-M using certificate directory: c:\enetscape\eusers\ejsmith Enter Password or Pin for "Communicator Certificate DB": [password will not echo] Listing of PKCS11 modules \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- 1\&. Netscape Internal FIPS PKCS #11 Module (this module is internally loaded) slots: 1 slots attached status: loaded slot: Netscape Internal FIPS\-140\-1 Cryptographic Services token: Communicator Certificate DB \-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\-\- .fi .if n \{\ .RE .\} .SH "همچنین ببینید (SEE ALSO)" .PP signver (1) .PP ویکی پروژه NSS اطلاعات تکمیلی در مورد طراحی پایگاه‌داده جدید و نحوه پیکربندی برنامه‌ها برای استفاده از آن را در بر دارد\&. .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} https://wiki\&.mozilla\&.org/NSS_Shared_DB_Howto .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} https://wiki\&.mozilla\&.org/NSS_Shared_DB .RE .SH "منابع بیشتر (ADDITIONAL RESOURCES)" .PP برای کسب اطلاعات درباره NSS و سایر ابزارهای مرتبط با آن (مانند JSS)، صفحه پروژه NSS را ببینید: \m[blue]\fBhttp://www\&.mozilla\&.org/projects/security/pki/nss\fR\m[]\&. پایگاه اینترنتی NSS مستقیماً تغییرات کد و انتشار نسخه‌های NSS را پوشش می‌دهد\&. .PP فهرست‌های پستی: https://lists\&.mozilla\&.org/listinfo/dev\-tech\-crypto .PP کانال گفتگو (IRC): شبکه Freenode کانال #dogtag\-pki .SH "نویسندگان (AUTHORS)" .PP ابزارهای NSS توسط توسعه‌دهندگان Netscape، Red Hat، Sun، Oracle، Mozilla و Google نوشته شده و نگهداری می‌شوند\&. .PP نویسندگان: Elio Maldonado ، Deon Lackey \&. .SH "مجوز (LICENSE)" .PP تحت مجوز عمومی موزیلا (MPL) نسخه 2\&.0 منتشر شده است\&. اگر نسخه‌ای از MPL همراه با این پرونده توزیع نشده است، می‌توانید آن را از نشانی http://mozilla\&.org/MPL/2\&.0 دریافت فرمایید\&. .SH "یادداشت‌ها (NOTES)" .IP " 1." 4 Mozilla NSS bug 836477 .RS 4 \%https://bugzilla.mozilla.org/show_bug.cgi?id=836477 .RE