'\" t .\" Title: SIGNVER .\" Author: [بخش "نویسندگان" را ببینید] .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 19 May 2021 .\" Manual: ابزارهای امنیتی NSS .\" Source: nss-tools .\" Language: Persian .\" .TH "SIGNVER" "1" "19 May 2021" "nss-tools" "ابزارهای امنیتی NSS" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" signver \- اعتبارسنجی امضای دیجیتال مجزای PKCS#7 برای یک فایل\&. .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBsigntool\fR\ 'u \fBsigntool\fR \-A | \-V \-d\ \fIdirectory\fR [\-a] [\-i\ \fIinput_file\fR] [\-o\ \fIoutput_file\fR] [\-s\ \fIsignature_file\fR] [\-v] .SH "وضعیت (STATUS)" .PP این مستندات هنوز در حال تکمیل هستند\&. لطفاً در بررسی اولیه در \m[blue]\fBخطای ۸۳۶۴۷۷ موزیلا NSS\fR\m[]\&\s-2\u[1]\d\s+2 مشارکت فرمایید\&. .SH "توضیحات (DESCRIPTION)" .PP ابزار اعتبارسنجی امضا، \fBsignver\fR، یک ابزار خط فرمانی ساده است که شیء امضاشده با کدگذاری base-64 در قالب PKCS#7 را بازگشایی کرده و امضای دیجیتال آن را با استفاده از روش‌های استاندارد رمزنگاری اعتبارسنجی می‌کند\&. ابزار اعتبارسنجی امضا همچنین می‌تواند محتویات شیء امضاشده را نمایش دهد\&. .SH "گزینه‌ها (OPTIONS)" .PP \-A .RS 4 تمام اطلاعات موجود در امضای PKCS#7 را نمایش می‌دهد\&. .RE .PP \-V .RS 4 امضای دیجیتال را اعتبارسنجی می‌کند\&. .RE .PP \-d \fIdirectory\fR .RS 4 دایرکتوری پایگاه‌داده حاوی گواهی‌ها و کلیدها را مشخص می‌کند\&. .sp \fBsignver\fR از دو نوع پایگاه‌داده پشتیبانی می‌کند: پایگاه‌های داده امنیتی سنتی (cert8\&.db، key3\&.db و secmod\&.db) و پایگاه‌های داده جدید SQLite (شامل cert9\&.db، key4\&.db و pkcs11\&.txt)\&. اگر از پیشوند \fBdbm:\fR استفاده نشود، ابزار فرض می‌کند که پایگاه‌های داده داده‌شده در قالب SQLite هستند\&. .RE .PP \-a .RS 4 مشخص می‌کند که فایل امضای داده‌شده در قالب ASCII است\&. .RE .PP \-i \fIinput_file\fR .RS 4 فایل ورودی برای شیء حاوی داده‌های امضاشده را مشخص می‌کند\&. .RE .PP \-o \fIoutput_file\fR .RS 4 فایل خروجی را که نتایج در آن نوشته می‌شوند، مشخص می‌کند\&. .RE .PP \-s \fIsignature_file\fR .RS 4 فایل ورودی برای امضای دیجیتال را مشخص می‌کند\&. .RE .PP \-v .RS 4 خروجی مشروح (verbose) را فعال می‌کند\&. .RE .SH "مثال‌های تکمیلی (EXTENDED EXAMPLES)" .SS "اعتبارسنجی یک امضا (Verifying a Signature)" .PP گزینه \fB\-V\fR بررسی می‌کند که آیا امضای موجود در یک فایل امضای مشخص، هنگام استفاده برای امضای شیء داده‌شده (از فایل ورودی) معتبر است یا خیر\&. .sp .if n \{\ .RS 4 .\} .nf signver \-V \-s \fIsignature_file\fR \-i \fIsigned_file\fR \-d /home/my/sharednssdb signatureValid=yes .fi .if n \{\ .RE .\} .SS "چاپ داده‌های امضا (Printing Signature Data)" .PP گزینه \fB\-A\fR تمام اطلاعات موجود در یک فایل امضا را چاپ می‌کند\&. استفاده از گزینه \fB\-o\fR اطلاعات فایل امضا را به جای خروجی استاندارد (stdout) در فایل خروجی مشخص‌شده چاپ می‌کند\&. .sp .if n \{\ .RS 4 .\} .nf signver \-A \-s \fIsignature_file\fR \-o \fIoutput_file\fR .fi .if n \{\ .RE .\} .SH "انواع پایگاه‌داده NSS (NSS DATABASE TYPES)" .PP سامانه NSS در ابتدا از پایگاه‌های داده BerkeleyDB برای ذخیره اطلاعات امنیتی استفاده می‌کرد\&. آخرین نسخه‌های این پایگاه‌های داده \fIسنتی (legacy)\fR عبارتند از: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} cert8\&.db برای گواهی‌ها .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} key3\&.db برای کلیدها .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} secmod\&.db برای اطلاعات ماژول PKCS #11 .RE .PP با این وجود، BerkeleyDB دارای محدودیت‌های کارایی است که مانع از استفاده آسان و هم‌زمان چند برنامه از آن می‌شود\&. نرم‌افزار NSS دارای انعطاف‌پذیری‌هایی است که به برنامه‌ها اجازه می‌دهد ضمن نگهداری یک پایگاه‌داده مشترک و رفع مشکلات دسترسی، از موتور پایگاه‌داده مستقل خود استفاده کنند\&. با این حال، NSS برای ارائه یک پایگاه‌داده امنیتی واقعاً مشترک به انعطاف‌پذیری بیشتری نیاز دارد\&. .PP در سال ۲۰۰۹، NSS مجموعه جدیدی از پایگاه‌های داده را معرفی کرد که به جای BerkeleyDB از پایگاه‌های داده SQLite استفاده می‌کنند\&. این پایگاه‌های داده جدید دسترسی‌پذیری و کارایی بیشتری را فراهم می‌کنند: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} cert9\&.db برای گواهی‌ها .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} key4\&.db برای کلیدها .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} pkcs11\&.txt، که فهرستی از تمام ماژول‌های PKCS #11 موجود در یک زیرپوشه جدید در پوشه پایگاه‌های داده امنیتی است .RE .PP از آنجا که پایگاه‌های داده SQLite برای اشتراک‌گذاری طراحی شده‌اند، این پایگاه‌های داده از نوع \fIاشتراکی (shared)\fR هستند\&. نوع پایگاه‌داده اشتراکی ترجیح داده می‌شود؛ قالب سنتی صرفاً برای سازگاری با گذشته گنجانده شده است\&. .PP به طور پیش‌فرض، ابزارها (\fBcertutil\fR، \fBpk12util\fR، \fBmodutil\fR) فرض می‌کنند که پایگاه‌های داده امنیتی داده‌شده از نوع SQLite استفاده می‌کنند\&. استفاده از پایگاه‌های داده سنتی باید با استفاده از پیشوند \fBdbm:\fR به همراه دایرکتوری امنیتی داده‌شده به صورت دستی مشخص شود\&. برای مثال: .sp .if n \{\ .RS 4 .\} .nf # signver \-A \-s \fIsignature\fR \-d dbm:/home/my/sharednssdb .fi .if n \{\ .RE .\} .PP برای تنظیم نوع پایگاه‌داده سنتی به عنوان نوع پیش‌فرض ابزارها، متغیر محیطی \fBNSS_DEFAULT_DB_TYPE\fR را برابر \fBdbm\fR قرار دهید: .sp .if n \{\ .RS 4 .\} .nf export NSS_DEFAULT_DB_TYPE="dbm" .fi .if n \{\ .RE .\} .PP این خط را می‌توان به فایل ~/\&.bashrc اضافه کرد تا این تغییر برای کاربر دائمی شود\&. .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} https://wiki\&.mozilla\&.org/NSS_Shared_DB_Howto .RE .PP برای مشاهده پیش‌نویس مهندسی تغییرات در پایگاه‌های داده مشترک NSS، به ویکی پروژه NSS مراجعه کنید: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} https://wiki\&.mozilla\&.org/NSS_Shared_DB .RE .SH "همچنین ببینید (SEE ALSO)" .PP signtool (1) .PP ویکی پروژه NSS حاوی اطلاعاتی درباره طراحی پایگاه‌داده جدید و نحوه پیکربندی برنامه‌ها برای استفاده از آن است\&. .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} راه‌اندازی پایگاه‌داده مشترک NSS .sp https://wiki\&.mozilla\&.org/NSS_Shared_DB_Howto .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} اطلاعات مهندسی و فنی درباره پایگاه‌داده مشترک NSS .sp https://wiki\&.mozilla\&.org/NSS_Shared_DB .RE .SH "منابع تکمیلی (ADDITIONAL RESOURCES)" .PP برای کسب اطلاعات بیشتر درباره NSS و سایر ابزارهای مرتبط با NSS (مانند JSS)، به ویکی پروژه NSS در \m[blue]\fBhttp://www\&.mozilla\&.org/projects/security/pki/nss\fR\m[] مراجعه فرمایید\&. وب‌سایت NSS مستقیماً با تغییرات کد و نسخه‌های انتشاریافته NSS مرتبط است\&. .PP فهرست‌های پستی: https://lists\&.mozilla\&.org/listinfo/dev\-tech\-crypto .PP کانال گفتگو (IRC): سرور Freenode کانال #dogtag\-pki .SH "نویسندگان (AUTHORS)" .PP ابزارهای NSS توسط توسعه‌دهندگانی از Netscape، Red Hat، Sun، Oracle، Mozilla و Google نوشته و نگهداری شده‌اند\&. .PP نویسندگان: Elio Maldonado و Deon Lackey \&. .SH "مجوز (LICENSE)" .PP تحت مجوز عمومی موزیلا (MPL) نسخه ۲\&.۰ منتشر شده است\&. اگر نسخه‌ای از MPL همراه با این فایل توزیع نشده است، می‌توانید آن را در http://mozilla\&.org/MPL/2\&.0 دریافت کنید\&. .SH "یادداشت‌ها (NOTES)" .IP " 1." 4 Mozilla NSS bug 836477 .RS 4 \%https://bugzilla.mozilla.org/show_bug.cgi?id=836477 .RE