| TRUST(1) | دستورات کاربر | TRUST(1) |
نام (NAME)
trust - ابزار مدیریت و پیکربندی مخزن خطمشیهای گواهیهای معتبر
خلاصه دستور (SYNOPSIS)
trust list
trust extract --filter=<what> --format=<type> /path/to/destination
trust anchor /path/to/certificate.crt
trust dump
trust check-format /path/to/file.p11-kit...
توضیحات (DESCRIPTION)
دستور trust یک ابزار خط فرمان برای بررسی و ویرایش مخزن مشترک خطمشیهای گواهیهای معتبر است.
زیردستورهای گوناگون در ادامه توضیح داده شدهاند. گزینههای عمومی زیر را میتوان استفاده کرد:
-v, --verbose
-q, --quiet
فهرست (LIST)
فهرست کردن موارد موجود در مخزن خطمشی اعتماد.
$ trust list
فهرست کردن اطلاعات مربوط به موارد مختلف در مخزن خطمشی اعتماد. هر مورد همراه با نشانی PKCS#11 URI آن و برخی اطلاعات توصیفی فهرست میشود.
میتوانید گزینههای زیر را برای کنترل موارد فهرستشده تعیین کنید.
--filter=<what>
ca-anchors
trust-policy
blocklist
certificates
pkcs11:object=xx
اگر قالب خروجیای انتخاب شود که از نوع مشخصشده توسط پالایه (فیلتر) پشتیبانی نکند، پیامی چاپ خواهد شد.
هیچکدام از قالبهای موجود از ذخیره مدخلهای فهرست مسدودی که حاوی یک گواهی کامل نیستند پشتیبانی نمیکنند. بنابراین هر گواهی که صرفاً بر اساس صادرکننده و شماره سریال نامعتبر شده باشد، در فهرست مسدودی استخراجشده قرار نمیگیرد.
--purpose=<usage>
server-auth
client-auth
code-signing
1.2.3.4.5...
لنگر (ANCHOR)
ذخیره یا حذف لنگرهای اعتماد (trust anchors).
$ trust anchor /path/to/certificate.crt $ trust anchor --remove /path/to/certificate.crt $ trust anchor --remove "pkcs11:id=%AA%BB%CC%DD%EE;type=cert"
ذخیره یا حذف لنگرهای اعتماد در مخزن خطمشی اعتماد. اینها معمولاً مراجع صدور گواهی ریشه (Root CA) هستند.
یکی از عملیاتهای --store یا --remove را مشخص کنید. اگر هیچ عملیاتی تعیین نشود، عملیات --store فرض میشود.
هنگام ذخیرهسازی، یک یا چند فایل گواهی در خط فرمان مورد انتظار است. اینها به عنوان لنگر ذخیره میشوند، مگر اینکه از قبل وجود داشته باشند.
هنگام حذف یک لنگر، یا فایلهای گواهی یا شناسههای PKCS#11 URI را در خط فرمان مشخص کنید. لنگرهای منطبق حذف خواهند شد.
در صورتی که مخزن اختصاصی کاربر در دسترس نباشد، ممکن است لازم باشد این دستور با دسترسی ریشه (root) اجرا شود تا بتواند مخزن خطمشی اعتماد سیستم را تغییر دهد.
میتوانید گزینههای زیر را تعیین کنید:
--remove
--store
استخراج (EXTRACT)
استخراج خطمشی اعتماد از مخزن مشترک خطمشی اعتماد.
$ trust extract --format=x509-directory --filter=ca-anchors /path/to/directory
میتوانید گزینههای زیر را برای کنترل محتوای استخراجشده مشخص کنید. آرگومانهای --filter و --format باید تعیین شوند. بهطور پیشفرض این دستور فایل یا پوشه مقصد را بازنویسی نمیکند.
--comment
--filter=<what>
ca-anchors
trust-policy
blocklist
certificates
pkcs11:object=xx
اگر قالب خروجیای انتخاب شود که نتواند از نوع مشخصشده در فیلتر پشتیبانی کند، پیامی چاپ خواهد شد.
هیچکدام از قالبهای موجود از ذخیرهسازی مدخلهای فهرست مسدودی فاقد گواهی کامل پشتیبانی نمیکنند. بنابراین هر گواهی که صرفاً توسط صادرکننده و شماره سریال آن نامعتبر شده باشد، در فهرست مسدودی استخراجشده قرار نمیگیرد.
--format=<type>
x509-file
x509-directory
pem-bundle
pem-directory
pem-directory-hash
openssl-bundle
openssl-directory
java-cacerts
--overwrite
--purpose=<usage>
server-auth
client-auth
code-signing
1.2.3.4.5...
استخراج سازگاری (EXTRACT COMPAT)
استخراج بستههای گواهی اعتماد سازگاری (compatibility trust bundles).
$ trust extract-compat
در حال حاضر نرمافزارهای OpenSSL، Java و برخی از نسخههای GnuTLS نمیتوانند اطلاعات اعتماد را مستقیماً از مخزن خطمشی اعتماد بخوانند. این دستور اطلاعات اعتماد نظیر لنگرهای گواهی را جهت استفاده این کتابخانهها استخراج میکند.
کاری که این دستور انجام میدهد و محلی که فایلها را در آن استخراج میکند، وابسته به توزیع لینوکس یا پیکربندی محلی است. انتظار میرود بستهسازان یا مدیران سیستم این دستور را سفارشیسازی کنند.
تخلیه اطلاعات (DUMP)
تخلیه اطلاعات موارد PKCS#11 در توکنهای گوناگون.
$ trust dump
تخلیه اطلاعات درباره موارد مختلف PKCS#11 در توکنها. هر مورد همراه با شناسه PKCS#11 URI و اطلاعات آن در قالب ماندگاری p11-kit. تخلیه میشود.
میتوانید گزینههای زیر را برای کنترل موارد تخلیهشده تعیین کنید.
--filter=<what>
all
pkcs11:object=xx
بررسی قالب (CHECK FORMAT)
بررسی قالب فایلهای p11-kit.
$ trust check-format /path/to/file.p11-kit...
مدیران سیستم گاهی نیاز دارند یک فایل سفارشی p11-kit. بنویسند تا اطلاعات اعتماد را اصلاح یا تکمیل کنند. از آنجا که ساختار این فایلها عمدتاً برای پردازش ماشینی طراحی شده، ویرایش دستی آن مستعد خطاست. مدیران میتوانند از این دستور برای بررسی صحت قالببندی فایل p11-kit. استفاده کنند.
این دستور تعداد دلخواهی از فایلها را به عنوان ورودی دریافت میکند. سپس هر فایل تجزیه و تحلیل شده و هرگونه مغایرت با قالب p11-kit. در خروجی خطای استاندارد (stderr) گزارش میشود. پس از پردازش فایل، نتیجه بررسی در خروجی استاندارد (stdout) چاپ میگردد.
گزارش باگها (BUGS)
لطفاً گزارش باگها را به سامانه پیگیری باگ توزیع یا سامانه پیگیری باگ بالادستی در نشانی زیر ارسال کنید: https://github.com/p11-glue/p11-kit/issues.
همچنین ببینید (SEE ALSO)
یک سند توضیحی درباره ذخیرهسازی خطمشی اعتماد: https://p11-glue.github.io/p11-glue/doc/storing-trust-policy
جزئیات بیشتر در مستندات برخط p11-kit در نشانی زیر در دسترس است: https://p11-glue.github.io/p11-glue/p11-kit/manual.
| p11-kit |