'\" t .TH "SYSTEMD\-KEYUTIL" "1" "" "systemd 261.2" "systemd-keyutil" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-keyutil \- انجام عملیات گوناگون روی کلیدهای خصوصی و گواهی‌های X\&.509 .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBsystemd\-keyutil\fR\ 'u \fBsystemd\-keyutil\fR [OPTIONS...] {COMMAND} .SH "توضیحات (DESCRIPTION)" .PP \fBsystemd\-keyutil\fR می‌تواند برای انجام عملیات‌های گوناگون روی کلیدهای خصوصی و گواهی‌های X\&.509 استفاده شود\&. .SH "فرمان‌ها (COMMANDS)" .PP \fBvalidate\fR .RS 4 بررسی می‌کند که آیا می‌توان کلید خصوصی و گواهی تعیین‌شده با \fB\-\-private\-key=\fR و \fB\-\-certificate=\fR را به ترتیب بارگیری کرد یا خیر\&. .sp به عنوان یک اثر جانبی، اگر کلید خصوصی از یک توکن سخت‌افزاری محافظت‌شده با PIN بارگیری شود، می‌توان از این فرمان برای ذخیره موقت (کَش کردن) PIN در جاکلیدی هسته (kernel keyring) استفاده کرد\&. متغیرهای محیطی \fI$SYSTEMD_ASK_PASSWORD_KEYRING_TIMEOUT_SEC\fR و \fI$SYSTEMD_ASK_PASSWORD_KEYRING_TYPE\fR می‌توانند برای کنترل مدت زمان و اینکه PIN در کدام جاکلیدی هسته کَش شود، استفاده شوند\&. .sp اضافه‌شده در نسخه 257\&. .RE .PP \fBextract\-public\fR .RS 4 این فرمان کلید عمومی در قالب PEM استخراج‌شده از گواهی داده‌شده با \fB\-\-certificate=\fR یا کلید خصوصی داده‌شده با \fB\-\-private\-key=\fR را چاپ می‌کند\&. .sp اضافه‌شده در نسخه 257\&. .RE .PP \fBextract\-certificate\fR .RS 4 این فرمان گواهی X\&.509 در قالب PEM استخراج‌شده از گواهی ارائه‌شده با \fB\-\-certificate=\fR را چاپ می‌کند\&. این مورد زمانی مفید است که یک گواهی از یک ارائه‌دهنده OpenSSL (مانند یک توکن سخت‌افزاری) بارگیری شود و بخواهید یک گواهی مستقل PEM تولید کنید که بدون ارائه‌دهنده نیز قابل استفاده باشد\&. .sp اضافه‌شده در نسخه 260\&. .RE .PP \fBpkcs7\fR .RS 4 این فرمان امضای PKCS#1 (RSA) ارائه‌شده با \fB\-\-signature=\fR را با استفاده از گواهی داده‌شده با \fB\-\-certificate=\fR درون یک امضای PKCS#7 قرار می‌دهد و آن را در قالبی از PKCS#7 (p7s) در فایلی که با \fB\-\-output=\fR مشخص شده است می‌نویسد\&. اگر \fB\-\-content=\fR ارائه شده باشد، درون p7s گنجانده می‌شود، در غیر این صورت یک امضای «جداگانه» (detached) ایجاد می‌گردد\&. گزینه \fB\-\-hash\-algorithm=\fR که مقدار پیش‌فرض آن "SHA256" است، مشخص می‌کند که چه الگوریتم درهم‌سازی (هش) برای تولید امضا استفاده شده است\&. .sp اضافه‌شده در نسخه 258\&. .RE .SH "گزینه‌ها (OPTIONS)" .PP گزینه‌های زیر پشتیبانی می‌شوند: .PP \fB\-\-private\-key=\fR\fB\fIPATH/URI\fR\fR, \fB\-\-private\-key\-source=\fR\fB\fITYPE\fR\fR\fB[:\fR\fB\fINAME\fR\fR\fB]\fR, \fB\-\-certificate=\fR\fB\fIPATH\fR\fR, \fB\-\-certificate\-source=\fR\fB\fITYPE\fR\fR\fB[:\fR\fB\fINAME\fR\fR\fB]\fR .RS 4 کلید خصوصی و گواهی مورد استفاده را تنظیم می‌کند\&. گزینه \fB\-\-certificate=\fR یک مسیر به یک گواهی X\&.509 با کدگذاری PEM یا یک URI که به ارائه‌دهنده OpenSSL پیکربندی‌شده با \fB\-\-certificate\-source\fR ارسال می‌شود را می‌پذیرد\&. گزینه \fB\-\-certificate\-source\fR یکی از مقادیر "file" یا "provider" را می‌گیرد که مورد دوم با یک شناسه ارائه‌دهنده خاص که با دونقطه جدا می‌شود دنبال می‌گردد، مانند "provider:pkcs11"\&. گزینه \fB\-\-private\-key=\fR می‌تواند یک مسیر یا یک URI را بپذیرد که به موتور یا ارائه‌دهنده OpenSSL ارسال خواهد شد، همان‌طور که توسط \fB\-\-private\-key\-source=\fR به صورت یک چندتایی "type:name" مشخص می‌شود، مانند "engine:pkcs11"\&. .sp اضافه‌شده در نسخه 257\&. .RE .PP \fB\-\-signature=\fR\fB\fIPATH\fR\fR .RS 4 امضای PKCS#1 ورودی برای فرمان \fBpkcs7\fR\&. .sp اضافه‌شده در نسخه 258\&. .RE .PP \fB\-\-content=\fR\fB\fIPATH\fR\fR .RS 4 داده‌های ورودی متناظر با امضای PKCS#1 برای فرمان \fBpkcs7\fR، مورد استفاده برای تولید امضاهای درون‌خطی (یعنی غیرمستقل یا non\-"detached") PKCS#7\&. .sp اضافه‌شده در نسخه 258\&. .RE .PP \fB\-\-hash\-algorithm=\fR\fB\fIALGORITHM\fR\fR .RS 4 الگوریتم درهم‌سازی مورد استفاده برای تولید امضای PKCS#1 برای فرمان \fBpkcs7\fR\&. این باید یک الگوریتم خلاصه (digest) معتبر openssl باشد؛ برای مشاهده فهرستی از الگوریتم‌های معتبر در سامانه خود از "openssl list \-digest\-algorithms" استفاده کنید\&. مقدار پیش‌فرض "SHA256" است\&. .sp اضافه‌شده در نسخه 258\&. .RE .PP \fB\-\-output=\fR\fB\fIPATH\fR\fR .RS 4 امضای PKCS#7 خروجی برای فرمان \fBpkcs7\fR\&. .sp اضافه‌شده در نسخه 258\&. .RE .PP \fB\-h\fR, \fB\-\-help\fR .RS 4 نمایش یک متن راهنمای کوتاه و خروج\&. .RE .PP \fB\-\-version\fR .RS 4 نمایش یک رشته نسخه کوتاه و خروج\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd-sbsign\fR(1), \fBsystemd-measure\fR(1)