gnutls-cli-debug(1) User Commands gnutls-cli-debug(1)

gnutls-cli-debug - ابزار خط فرمان خطایابی و تست سرورهای TLS

gnutls-cli-debug [-flags] [-flag [value]] [--option-name[[=| ]value]] [hostname]

عملوندها و گزینه‌ها می‌توانند با یکدیگر ترکیب شوند. آن‌ها مجدداً مرتب خواهند شد.

کلاینت خطایابی TLS. این ابزار چندین اتصال TLS به یک سرور برقرار کرده و قابلیت‌های آن را بررسی می‌کند. این برنامه در اصل برای کمک به خطایابی GnuTLS ایجاد شده است، اما می‌تواند برای استخراج قابلیت‌های یک سرور TLS نیز مفید باشد. این برنامه به یک سرور TLS متصل می‌شود، آزمایش‌ها را انجام می‌دهد و قابلیت‌های سرور را چاپ می‌کند. اگر با پارامتر -V فراخوانی شود، بررسی‌های بیشتری انجام خواهد شد. می‌توان از آن برای بررسی سرورهایی با نیازهای خاص یا باگ‌ها استفاده کرد.


فعال‌سازی عیب‌یابی. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار num محدود به موارد زیر است:
در محدودهٔ 0 تا 9999

سطح عیب‌یابی را مشخص می‌کند.


خروجی با جزئیات بیشتر.

درگاهی (پورت) که باید به آن متصل شد. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار num محدود به موارد زیر است:
در محدودهٔ 0 تا 65536


این یک نام مستعار برای گزینهٔ --starttls-proto است.

پروتکل لایهٔ کاربردی که برای دریافت گواهی سرور استفاده می‌شود (https، ftp، smtp، imap، ldap، xmpp، lmtp، pop3، nntp، sieve، postgres).

پروتکل لایهٔ کاربردی را برای STARTTLS مشخص می‌کند. اگر پروتکل پشتیبانی شود، gnutls-cli به مذاکرهٔ TLS ادامه خواهد داد.


اعتبارسنجی را به‌جای زمان سیستم، در برچسب زمانی مشخص‌شده انجام می‌دهد.

مقدار timestamp یک نقطه در زمان است که به صورت زمان یونیکس یا به صورت یک رشتهٔ زمانی خوانا برای انسان مانند "29 Feb 2004" یا "2004-02-29" کدگذاری شده است. مستندات کامل در https://www.gnu.org/software/coreutils/manual/html_node/Date-input-formats.html یا به صورت محلی از طریق دستور info '(coreutils) date invocation' در دسترس است.


نمایش نسخهٔ برنامه و خروج. حالت پیش‌فرض `v` (نسخهٔ ساده) است. حالت `c` اطلاعات حق نشر و `n` بیانیهٔ کامل حق نشر را چاپ می‌کند.

نمایش اطلاعات نحوهٔ استفاده و خروج.
-!, --more-help

ارسال اطلاعات تفصیلی نحوهٔ استفاده از طریق یک صفحه‌بند (pager).


$ gnutls-cli-debug localhost
GnuTLS debug client 3.5.0
Checking localhost:443
                             for SSL 3.0 (RFC6101) support... yes
                        whether we need to disable TLS 1.2... no
                        whether we need to disable TLS 1.1... no
                        whether we need to disable TLS 1.0... no
                        whether %NO_EXTENSIONS is required... no
                               whether %COMPAT is required... no
                             for TLS 1.0 (RFC2246) support... yes
                             for TLS 1.1 (RFC4346) support... yes
                             for TLS 1.2 (RFC5246) support... yes
                                  fallback from TLS 1.6 to... TLS1.2
                        for RFC7507 inappropriate fallback... yes
                                     for HTTPS server name... Local
                               for certificate chain order... sorted
                  for safe renegotiation (RFC5746) support... yes
                     for Safe renegotiation support (SCSV)... no
                    for encrypt-then-MAC (RFC7366) support... no
                   for ext master secret (RFC7627) support... no
                           for heartbeat (RFC6520) support... no
                       for version rollback bug in RSA PMS... dunno
                  for version rollback bug in Client Hello... no
            whether the server ignores the RSA PMS version... yes
whether small records (512 bytes) are tolerated on handshake... yes
    whether cipher suites not in SSL 3.0 spec are accepted... yes
whether a bogus TLS record version in the client hello is accepted... yes
         whether the server understands TLS closure alerts... partially
            whether the server supports session resumption... yes
                      for anonymous authentication support... no
                      for ephemeral Diffie-Hellman support... no
                   for ephemeral EC Diffie-Hellman support... yes
                    ephemeral EC Diffie-Hellman group info... SECP256R1
                  for AES-128-GCM cipher (RFC5288) support... yes
                  for AES-128-CCM cipher (RFC6655) support... no
                for AES-128-CCM-8 cipher (RFC6655) support... no
                  for AES-128-CBC cipher (RFC3268) support... yes
             for CAMELLIA-128-GCM cipher (RFC6367) support... no
             for CAMELLIA-128-CBC cipher (RFC5932) support... no
                     for 3DES-CBC cipher (RFC2246) support... yes
                  for ARCFOUR 128 cipher (RFC2246) support... yes
                                       for MD5 MAC support... yes
                                      for SHA1 MAC support... yes
                                    for SHA256 MAC support... yes
                              for ZLIB compression support... no
                     for max record size (RFC6066) support... no
                for OCSP status response (RFC6066) support... no
              for OpenPGP authentication (RFC6091) support... no

همچنین می‌توانید از این کلاینت برای عیب‌یابی سرویس‌هایی با قابلیت starttls استفاده کنید.

$ gnutls-cli-debug --starttls-proto smtp --port 25 localhost

یکی از مقادیر خروج زیر بازگردانده خواهد شد:

0 (EXIT_SUCCESS)

اجرای موفقیت‌آمیز برنامه.
1 (EXIT_FAILURE)

عملیات شکست خورد یا نحو دستور نامعتبر بود.

gnutls-cli(1), gnutls-serv(1)

توسعه‌دهندگان پروژه GnuTLS و دیگر مشارکت‌کنندگان.

حق نشر © 2020-2023 بنیاد نرم‌افزار آزاد و دیگران، تمامی حقوق محفوظ است. این برنامه تحت شرایط مجوز عمومی همگانی گنو، نسخهٔ ۳ یا بالاتر منتشر شده است.

لطفاً گزارش‌های اشکال را به نشانی زیر ارسال کنید: bugs@gnutls.org

29 Apr 2026 3.8.13