SYSTEMD-KEYUTIL(1) systemd-keyutil SYSTEMD-KEYUTIL(1) (NAME) systemd-keyutil - X.509 (SYNOPSIS) systemd-keyutil [OPTIONS...] {COMMAND} (DESCRIPTION) systemd-keyutil X.509 . (COMMANDS) validate --private-key= --certificate= . PIN ( ) PIN (kernel keyring) . $SYSTEMD_ASK_PASSWORD_KEYRING_TIMEOUT_SEC $SYSTEMD_ASK_PASSWORD_KEYRING_TYPE PIN . 257. extract-public PEM --certificate= --private-key= . 257. extract-certificate X.509 PEM --certificate= . OpenSSL ( ) PEM . 260. pkcs7 PKCS#1 (RSA) --signature= --certificate= PKCS#7 PKCS#7 (p7s) --output= . --content= p7s <<>> (detached) . --hash-algorithm= "SHA256" () . 258. (OPTIONS) : --private-key=PATH/URI, --private-key-source=TYPE[:NAME], --certificate=PATH, --certificate-source=TYPE[:NAME] . --certificate= X.509 PEM URI OpenSSL --certificate-source . --certificate-source "file" "provider" "provider:pkcs11". --private-key= URI OpenSSL --private-key-source= "type:name" "engine:pkcs11". 257. --signature=PATH PKCS#1 pkcs7. 258. --content=PATH PKCS#1 pkcs7 ( non-"detached") PKCS#7. 258. --hash-algorithm=ALGORITHM PKCS#1 pkcs7. (digest) openssl "openssl list -digest-algorithms" . "SHA256" . 258. --output=PATH PKCS#7 pkcs7. 258. -h, --help . --version . (SEE ALSO) systemd-sbsign(1), systemd-measure(1) systemd 261.2 SYSTEMD-KEYUTIL(1)