| SIGNVER(1) | ابزارهای امنیتی NSS | SIGNVER(1) |
نام (NAME)
signver - اعتبارسنجی امضای دیجیتال مجزای PKCS#7 برای یک فایل.
خلاصه دستور (SYNOPSIS)
signtool -A | -V -d directory [-a] [-i input_file] [-o output_file] [-s signature_file] [-v]
وضعیت (STATUS)
این مستندات هنوز در حال تکمیل هستند. لطفاً در بررسی اولیه در خطای ۸۳۶۴۷۷ موزیلا NSS[1] مشارکت فرمایید.
توضیحات (DESCRIPTION)
ابزار اعتبارسنجی امضا، signver، یک ابزار خط فرمانی ساده است که شیء امضاشده با کدگذاری base-64 در قالب PKCS#7 را بازگشایی کرده و امضای دیجیتال آن را با استفاده از روشهای استاندارد رمزنگاری اعتبارسنجی میکند. ابزار اعتبارسنجی امضا همچنین میتواند محتویات شیء امضاشده را نمایش دهد.
گزینهها (OPTIONS)
-A
-V
-d directory
signver از دو نوع پایگاهداده پشتیبانی میکند: پایگاههای داده امنیتی سنتی (cert8.db، key3.db و secmod.db) و پایگاههای داده جدید SQLite (شامل cert9.db، key4.db و pkcs11.txt). اگر از پیشوند dbm: استفاده نشود، ابزار فرض میکند که پایگاههای داده دادهشده در قالب SQLite هستند.
-a
-i input_file
-o output_file
-s signature_file
-v
مثالهای تکمیلی (EXTENDED EXAMPLES)
اعتبارسنجی یک امضا (Verifying a Signature)
گزینه -V بررسی میکند که آیا امضای موجود در یک فایل امضای مشخص، هنگام استفاده برای امضای شیء دادهشده (از فایل ورودی) معتبر است یا خیر.
signver -V -s signature_file -i signed_file -d /home/my/sharednssdb signatureValid=yes
چاپ دادههای امضا (Printing Signature Data)
گزینه -A تمام اطلاعات موجود در یک فایل امضا را چاپ میکند. استفاده از گزینه -o اطلاعات فایل امضا را به جای خروجی استاندارد (stdout) در فایل خروجی مشخصشده چاپ میکند.
signver -A -s signature_file -o output_file
انواع پایگاهداده NSS (NSS DATABASE TYPES)
سامانه NSS در ابتدا از پایگاههای داده BerkeleyDB برای ذخیره اطلاعات امنیتی استفاده میکرد. آخرین نسخههای این پایگاههای داده سنتی (legacy) عبارتند از:
با این وجود، BerkeleyDB دارای محدودیتهای کارایی است که مانع از استفاده آسان و همزمان چند برنامه از آن میشود. نرمافزار NSS دارای انعطافپذیریهایی است که به برنامهها اجازه میدهد ضمن نگهداری یک پایگاهداده مشترک و رفع مشکلات دسترسی، از موتور پایگاهداده مستقل خود استفاده کنند. با این حال، NSS برای ارائه یک پایگاهداده امنیتی واقعاً مشترک به انعطافپذیری بیشتری نیاز دارد.
در سال ۲۰۰۹، NSS مجموعه جدیدی از پایگاههای داده را معرفی کرد که به جای BerkeleyDB از پایگاههای داده SQLite استفاده میکنند. این پایگاههای داده جدید دسترسیپذیری و کارایی بیشتری را فراهم میکنند:
از آنجا که پایگاههای داده SQLite برای اشتراکگذاری طراحی شدهاند، این پایگاههای داده از نوع اشتراکی (shared) هستند. نوع پایگاهداده اشتراکی ترجیح داده میشود؛ قالب سنتی صرفاً برای سازگاری با گذشته گنجانده شده است.
به طور پیشفرض، ابزارها (certutil، pk12util، modutil) فرض میکنند که پایگاههای داده امنیتی دادهشده از نوع SQLite استفاده میکنند. استفاده از پایگاههای داده سنتی باید با استفاده از پیشوند dbm: به همراه دایرکتوری امنیتی دادهشده به صورت دستی مشخص شود. برای مثال:
# signver -A -s signature -d dbm:/home/my/sharednssdb
برای تنظیم نوع پایگاهداده سنتی به عنوان نوع پیشفرض ابزارها، متغیر محیطی NSS_DEFAULT_DB_TYPE را برابر dbm قرار دهید:
export NSS_DEFAULT_DB_TYPE="dbm"
این خط را میتوان به فایل ~/.bashrc اضافه کرد تا این تغییر برای کاربر دائمی شود.
برای مشاهده پیشنویس مهندسی تغییرات در پایگاههای داده مشترک NSS، به ویکی پروژه NSS مراجعه کنید:
همچنین ببینید (SEE ALSO)
signtool (1)
ویکی پروژه NSS حاوی اطلاعاتی درباره طراحی پایگاهداده جدید و نحوه پیکربندی برنامهها برای استفاده از آن است.
منابع تکمیلی (ADDITIONAL RESOURCES)
برای کسب اطلاعات بیشتر درباره NSS و سایر ابزارهای مرتبط با NSS (مانند JSS)، به ویکی پروژه NSS در http://www.mozilla.org/projects/security/pki/nss مراجعه فرمایید. وبسایت NSS مستقیماً با تغییرات کد و نسخههای انتشاریافته NSS مرتبط است.
فهرستهای پستی: https://lists.mozilla.org/listinfo/dev-tech-crypto
کانال گفتگو (IRC): سرور Freenode کانال #dogtag-pki
نویسندگان (AUTHORS)
ابزارهای NSS توسط توسعهدهندگانی از Netscape، Red Hat، Sun، Oracle، Mozilla و Google نوشته و نگهداری شدهاند.
نویسندگان: Elio Maldonado <emaldona@redhat.com> و Deon Lackey <dlackey@redhat.com>.
مجوز (LICENSE)
تحت مجوز عمومی موزیلا (MPL) نسخه ۲.۰ منتشر شده است. اگر نسخهای از MPL همراه با این فایل توزیع نشده است، میتوانید آن را در http://mozilla.org/MPL/2.0 دریافت کنید.
یادداشتها (NOTES)
- 1.
- Mozilla NSS bug 836477
| 19 May 2021 | nss-tools |