'\" t
.\" Title: SIGNVER
.\" Author: [بخش "نویسندگان" را ببینید]
.\" Generator: DocBook XSL Stylesheets vsnapshot
.\" Date: 19 May 2021
.\" Manual: ابزارهای امنیتی NSS
.\" Source: nss-tools
.\" Language: Persian
.\"
.TH "SIGNVER" "1" "19 May 2021" "nss-tools" "ابزارهای امنیتی NSS"
.\" -----------------------------------------------------------------
.\" * Define some portability stuff
.\" -----------------------------------------------------------------
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.\" http://bugs.debian.org/507673
.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.ie \n(.g .ds Aq \(aq
.el .ds Aq '
.\" -----------------------------------------------------------------
.\" * set default formatting
.\" -----------------------------------------------------------------
.\" disable hyphenation
.nh
.\" disable justification (adjust text to left margin only)
.ad l
.\" -----------------------------------------------------------------
.\" * MAIN CONTENT STARTS HERE *
.\" -----------------------------------------------------------------
.SH "نام (NAME)"
signver \- اعتبارسنجی امضای دیجیتال مجزای PKCS#7 برای یک فایل\&.
.SH "خلاصه دستور (SYNOPSIS)"
.HP \w'\fBsigntool\fR\ 'u
\fBsigntool\fR \-A | \-V \-d\ \fIdirectory\fR [\-a] [\-i\ \fIinput_file\fR] [\-o\ \fIoutput_file\fR] [\-s\ \fIsignature_file\fR] [\-v]
.SH "وضعیت (STATUS)"
.PP
این مستندات هنوز در حال تکمیل هستند\&. لطفاً در بررسی اولیه در
\m[blue]\fBخطای ۸۳۶۴۷۷ موزیلا NSS\fR\m[]\&\s-2\u[1]\d\s+2
مشارکت فرمایید\&.
.SH "توضیحات (DESCRIPTION)"
.PP
ابزار اعتبارسنجی امضا،
\fBsignver\fR،
یک ابزار خط فرمانی ساده است که شیء امضاشده با کدگذاری base-64 در قالب PKCS#7 را بازگشایی کرده و امضای دیجیتال آن را با استفاده از روشهای استاندارد رمزنگاری اعتبارسنجی میکند\&. ابزار اعتبارسنجی امضا همچنین میتواند محتویات شیء امضاشده را نمایش دهد\&.
.SH "گزینهها (OPTIONS)"
.PP
\-A
.RS 4
تمام اطلاعات موجود در امضای PKCS#7 را نمایش میدهد\&.
.RE
.PP
\-V
.RS 4
امضای دیجیتال را اعتبارسنجی میکند\&.
.RE
.PP
\-d \fIdirectory\fR
.RS 4
دایرکتوری پایگاهداده حاوی گواهیها و کلیدها را مشخص میکند\&.
.sp
\fBsignver\fR
از دو نوع پایگاهداده پشتیبانی میکند: پایگاههای داده امنیتی سنتی (cert8\&.db،
key3\&.db
و
secmod\&.db)
و پایگاههای داده جدید SQLite (شامل cert9\&.db،
key4\&.db
و
pkcs11\&.txt)\&.
اگر از پیشوند
\fBdbm:\fR
استفاده نشود، ابزار فرض میکند که پایگاههای داده دادهشده در قالب SQLite هستند\&.
.RE
.PP
\-a
.RS 4
مشخص میکند که فایل امضای دادهشده در قالب ASCII است\&.
.RE
.PP
\-i \fIinput_file\fR
.RS 4
فایل ورودی برای شیء حاوی دادههای امضاشده را مشخص میکند\&.
.RE
.PP
\-o \fIoutput_file\fR
.RS 4
فایل خروجی را که نتایج در آن نوشته میشوند، مشخص میکند\&.
.RE
.PP
\-s \fIsignature_file\fR
.RS 4
فایل ورودی برای امضای دیجیتال را مشخص میکند\&.
.RE
.PP
\-v
.RS 4
خروجی مشروح (verbose) را فعال میکند\&.
.RE
.SH "مثالهای تکمیلی (EXTENDED EXAMPLES)"
.SS "اعتبارسنجی یک امضا (Verifying a Signature)"
.PP
گزینه
\fB\-V\fR
بررسی میکند که آیا امضای موجود در یک فایل امضای مشخص، هنگام استفاده برای امضای شیء دادهشده (از فایل ورودی) معتبر است یا خیر\&.
.sp
.if n \{\
.RS 4
.\}
.nf
signver \-V \-s \fIsignature_file\fR \-i \fIsigned_file\fR \-d /home/my/sharednssdb
signatureValid=yes
.fi
.if n \{\
.RE
.\}
.SS "چاپ دادههای امضا (Printing Signature Data)"
.PP
گزینه
\fB\-A\fR
تمام اطلاعات موجود در یک فایل امضا را چاپ میکند\&. استفاده از گزینه
\fB\-o\fR
اطلاعات فایل امضا را به جای خروجی استاندارد (stdout) در فایل خروجی مشخصشده چاپ میکند\&.
.sp
.if n \{\
.RS 4
.\}
.nf
signver \-A \-s \fIsignature_file\fR \-o \fIoutput_file\fR
.fi
.if n \{\
.RE
.\}
.SH "انواع پایگاهداده NSS (NSS DATABASE TYPES)"
.PP
سامانه NSS در ابتدا از پایگاههای داده BerkeleyDB برای ذخیره اطلاعات امنیتی استفاده میکرد\&. آخرین نسخههای این پایگاههای داده
\fIسنتی (legacy)\fR
عبارتند از:
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
cert8\&.db برای گواهیها
.RE
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
key3\&.db برای کلیدها
.RE
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
secmod\&.db برای اطلاعات ماژول PKCS #11
.RE
.PP
با این وجود، BerkeleyDB دارای محدودیتهای کارایی است که مانع از استفاده آسان و همزمان چند برنامه از آن میشود\&. نرمافزار NSS دارای انعطافپذیریهایی است که به برنامهها اجازه میدهد ضمن نگهداری یک پایگاهداده مشترک و رفع مشکلات دسترسی، از موتور پایگاهداده مستقل خود استفاده کنند\&. با این حال، NSS برای ارائه یک پایگاهداده امنیتی واقعاً مشترک به انعطافپذیری بیشتری نیاز دارد\&.
.PP
در سال ۲۰۰۹، NSS مجموعه جدیدی از پایگاههای داده را معرفی کرد که به جای BerkeleyDB از پایگاههای داده SQLite استفاده میکنند\&. این پایگاههای داده جدید دسترسیپذیری و کارایی بیشتری را فراهم میکنند:
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
cert9\&.db برای گواهیها
.RE
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
key4\&.db برای کلیدها
.RE
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
pkcs11\&.txt، که فهرستی از تمام ماژولهای PKCS #11 موجود در یک زیرپوشه جدید در پوشه پایگاههای داده امنیتی است
.RE
.PP
از آنجا که پایگاههای داده SQLite برای اشتراکگذاری طراحی شدهاند، این پایگاههای داده از نوع
\fIاشتراکی (shared)\fR
هستند\&. نوع پایگاهداده اشتراکی ترجیح داده میشود؛ قالب سنتی صرفاً برای سازگاری با گذشته گنجانده شده است\&.
.PP
به طور پیشفرض، ابزارها (\fBcertutil\fR،
\fBpk12util\fR،
\fBmodutil\fR)
فرض میکنند که پایگاههای داده امنیتی دادهشده از نوع SQLite استفاده میکنند\&. استفاده از پایگاههای داده سنتی باید با استفاده از پیشوند
\fBdbm:\fR
به همراه دایرکتوری امنیتی دادهشده به صورت دستی مشخص شود\&. برای مثال:
.sp
.if n \{\
.RS 4
.\}
.nf
# signver \-A \-s \fIsignature\fR \-d dbm:/home/my/sharednssdb
.fi
.if n \{\
.RE
.\}
.PP
برای تنظیم نوع پایگاهداده سنتی به عنوان نوع پیشفرض ابزارها، متغیر محیطی
\fBNSS_DEFAULT_DB_TYPE\fR
را برابر
\fBdbm\fR
قرار دهید:
.sp
.if n \{\
.RS 4
.\}
.nf
export NSS_DEFAULT_DB_TYPE="dbm"
.fi
.if n \{\
.RE
.\}
.PP
این خط را میتوان به فایل
~/\&.bashrc
اضافه کرد تا این تغییر برای کاربر دائمی شود\&.
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
https://wiki\&.mozilla\&.org/NSS_Shared_DB_Howto
.RE
.PP
برای مشاهده پیشنویس مهندسی تغییرات در پایگاههای داده مشترک NSS، به ویکی پروژه NSS مراجعه کنید:
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
https://wiki\&.mozilla\&.org/NSS_Shared_DB
.RE
.SH "همچنین ببینید (SEE ALSO)"
.PP
signtool (1)
.PP
ویکی پروژه NSS حاوی اطلاعاتی درباره طراحی پایگاهداده جدید و نحوه پیکربندی برنامهها برای استفاده از آن است\&.
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
راهاندازی پایگاهداده مشترک NSS
.sp
https://wiki\&.mozilla\&.org/NSS_Shared_DB_Howto
.RE
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
اطلاعات مهندسی و فنی درباره پایگاهداده مشترک NSS
.sp
https://wiki\&.mozilla\&.org/NSS_Shared_DB
.RE
.SH "منابع تکمیلی (ADDITIONAL RESOURCES)"
.PP
برای کسب اطلاعات بیشتر درباره NSS و سایر ابزارهای مرتبط با NSS (مانند JSS)، به ویکی پروژه NSS در
\m[blue]\fBhttp://www\&.mozilla\&.org/projects/security/pki/nss\fR\m[]
مراجعه فرمایید\&. وبسایت NSS مستقیماً با تغییرات کد و نسخههای انتشاریافته NSS مرتبط است\&.
.PP
فهرستهای پستی: https://lists\&.mozilla\&.org/listinfo/dev\-tech\-crypto
.PP
کانال گفتگو (IRC): سرور Freenode کانال #dogtag\-pki
.SH "نویسندگان (AUTHORS)"
.PP
ابزارهای NSS توسط توسعهدهندگانی از Netscape، Red Hat، Sun، Oracle، Mozilla و Google نوشته و نگهداری شدهاند\&.
.PP
نویسندگان: Elio Maldonado و Deon Lackey \&.
.SH "مجوز (LICENSE)"
.PP
تحت مجوز عمومی موزیلا (MPL) نسخه ۲\&.۰ منتشر شده است\&. اگر نسخهای از MPL همراه با این فایل توزیع نشده است، میتوانید آن را در http://mozilla\&.org/MPL/2\&.0 دریافت کنید\&.
.SH "یادداشتها (NOTES)"
.IP " 1." 4
Mozilla NSS bug 836477
.RS 4
\%https://bugzilla.mozilla.org/show_bug.cgi?id=836477
.RE