| gnutls-cli-debug(1) | User Commands | gnutls-cli-debug(1) |
نام (NAME)
gnutls-cli-debug - ابزار خط فرمان خطایابی و تست سرورهای TLS
خلاصه دستور (SYNOPSIS)
gnutls-cli-debug [-flags] [-flag [value]] [--option-name[[=| ]value]] [hostname]
عملوندها و گزینهها میتوانند با یکدیگر ترکیب شوند. آنها مجدداً مرتب خواهند شد.
توضیحات (DESCRIPTION)
کلاینت خطایابی TLS. این ابزار چندین اتصال TLS به یک سرور برقرار کرده و قابلیتهای آن را بررسی میکند. این برنامه در اصل برای کمک به خطایابی GnuTLS ایجاد شده است، اما میتواند برای استخراج قابلیتهای یک سرور TLS نیز مفید باشد. این برنامه به یک سرور TLS متصل میشود، آزمایشها را انجام میدهد و قابلیتهای سرور را چاپ میکند. اگر با پارامتر -V فراخوانی شود، بررسیهای بیشتری انجام خواهد شد. میتوان از آن برای بررسی سرورهایی با نیازهای خاص یا باگها استفاده کرد.
گزینهها (OPTIONS)
- -d num, --debug=num
-
فعالسازی عیبیابی. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت میکند. مقدار num محدود به موارد زیر است:
در محدودهٔ 0 تا 9999
سطح عیبیابی را مشخص میکند.
- -V, --verbose
-
خروجی با جزئیات بیشتر. - -p num, --port=num
-
درگاهی (پورت) که باید به آن متصل شد. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت میکند. مقدار num محدود به موارد زیر است:
در محدودهٔ 0 تا 65536
- --app-proto
-
این یک نام مستعار برای گزینهٔ --starttls-proto است. - --starttls-proto=str
-
پروتکل لایهٔ کاربردی که برای دریافت گواهی سرور استفاده میشود (https، ftp، smtp، imap، ldap، xmpp، lmtp، pop3، nntp، sieve، postgres).پروتکل لایهٔ کاربردی را برای STARTTLS مشخص میکند. اگر پروتکل پشتیبانی شود، gnutls-cli به مذاکرهٔ TLS ادامه خواهد داد.
- --attime=timestamp
-
اعتبارسنجی را بهجای زمان سیستم، در برچسب زمانی مشخصشده انجام میدهد.مقدار timestamp یک نقطه در زمان است که به صورت زمان یونیکس یا به صورت یک رشتهٔ زمانی خوانا برای انسان مانند "29 Feb 2004" یا "2004-02-29" کدگذاری شده است. مستندات کامل در https://www.gnu.org/software/coreutils/manual/html_node/Date-input-formats.html یا به صورت محلی از طریق دستور info '(coreutils) date invocation' در دسترس است.
- -v arg, --version=arg
-
نمایش نسخهٔ برنامه و خروج. حالت پیشفرض `v` (نسخهٔ ساده) است. حالت `c` اطلاعات حق نشر و `n` بیانیهٔ کامل حق نشر را چاپ میکند. - -h, --help
-
نمایش اطلاعات نحوهٔ استفاده و خروج. - -!, --more-help
-
ارسال اطلاعات تفصیلی نحوهٔ استفاده از طریق یک صفحهبند (pager).
مثالها (EXAMPLES)
$ gnutls-cli-debug localhost
GnuTLS debug client 3.5.0
Checking localhost:443
for SSL 3.0 (RFC6101) support... yes
whether we need to disable TLS 1.2... no
whether we need to disable TLS 1.1... no
whether we need to disable TLS 1.0... no
whether %NO_EXTENSIONS is required... no
whether %COMPAT is required... no
for TLS 1.0 (RFC2246) support... yes
for TLS 1.1 (RFC4346) support... yes
for TLS 1.2 (RFC5246) support... yes
fallback from TLS 1.6 to... TLS1.2
for RFC7507 inappropriate fallback... yes
for HTTPS server name... Local
for certificate chain order... sorted
for safe renegotiation (RFC5746) support... yes
for Safe renegotiation support (SCSV)... no
for encrypt-then-MAC (RFC7366) support... no
for ext master secret (RFC7627) support... no
for heartbeat (RFC6520) support... no
for version rollback bug in RSA PMS... dunno
for version rollback bug in Client Hello... no
whether the server ignores the RSA PMS version... yes
whether small records (512 bytes) are tolerated on handshake... yes
whether cipher suites not in SSL 3.0 spec are accepted... yes
whether a bogus TLS record version in the client hello is accepted... yes
whether the server understands TLS closure alerts... partially
whether the server supports session resumption... yes
for anonymous authentication support... no
for ephemeral Diffie-Hellman support... no
for ephemeral EC Diffie-Hellman support... yes
ephemeral EC Diffie-Hellman group info... SECP256R1
for AES-128-GCM cipher (RFC5288) support... yes
for AES-128-CCM cipher (RFC6655) support... no
for AES-128-CCM-8 cipher (RFC6655) support... no
for AES-128-CBC cipher (RFC3268) support... yes
for CAMELLIA-128-GCM cipher (RFC6367) support... no
for CAMELLIA-128-CBC cipher (RFC5932) support... no
for 3DES-CBC cipher (RFC2246) support... yes
for ARCFOUR 128 cipher (RFC2246) support... yes
for MD5 MAC support... yes
for SHA1 MAC support... yes
for SHA256 MAC support... yes
for ZLIB compression support... no
for max record size (RFC6066) support... no
for OCSP status response (RFC6066) support... no
for OpenPGP authentication (RFC6091) support... no
همچنین
میتوانید
از این
کلاینت
برای
عیبیابی
سرویسهایی
با قابلیت starttls
استفاده
کنید.
$ gnutls-cli-debug --starttls-proto smtp --port 25 localhost
وضعیت خروج (EXIT STATUS)
یکی از مقادیر خروج زیر بازگردانده خواهد شد:
- 0 (EXIT_SUCCESS)
-
اجرای موفقیتآمیز برنامه. - 1 (EXIT_FAILURE)
-
عملیات شکست خورد یا نحو دستور نامعتبر بود.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
توسعهدهندگان پروژه GnuTLS و دیگر مشارکتکنندگان.
کپیرایت (COPYRIGHT)
حق نشر © 2020-2023 بنیاد نرمافزار آزاد و دیگران، تمامی حقوق محفوظ است. این برنامه تحت شرایط مجوز عمومی همگانی گنو، نسخهٔ ۳ یا بالاتر منتشر شده است.
گزارش باگها (BUGS)
لطفاً گزارشهای اشکال را به نشانی زیر ارسال کنید: bugs@gnutls.org
| 29 Apr 2026 | 3.8.13 |