'\" t .\" Title: trust .\" Author: Stef Walter .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 08/06/2026 .\" Manual: دستورات کاربر .\" Source: p11-kit .\" Language: Persian .\" .TH "TRUST" "1" "" "p11-kit" "دستورات کاربر" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" trust \- ابزار مدیریت و پیکربندی مخزن خطمشیهای گواهیهای معتبر .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBtrust\ list\fR\ 'u \fBtrust list\fR .HP \w'\fBtrust\ extract\fR\ 'u \fBtrust extract\fR \-\-filter= \-\-format= /path/to/destination .HP \w'\fBtrust\ anchor\fR\ 'u \fBtrust anchor\fR /path/to/certificate\&.crt .HP \w'\fBtrust\ dump\fR\ 'u \fBtrust dump\fR .HP \w'\fBtrust\ check\-format\fR\ 'u \fBtrust check\-format\fR /path/to/file\&.p11\-kit\&.\&.\&. .SH "توضیحات (DESCRIPTION)" .PP دستور \fBtrust\fR یک ابزار خط فرمان برای بررسی و ویرایش مخزن مشترک خط‌مشی‌های گواهی‌های معتبر است\&. .PP زیردستورهای گوناگون در ادامه توضیح داده شده‌اند\&. گزینه‌های عمومی زیر را می‌توان استفاده کرد: .PP \fB\-v, \-\-verbose\fR .RS 4 اجرا در حالت پرگو همراه با خروجی رفع اشکال (debug)\&. .RE .PP \fB\-q, \-\-quiet\fR .RS 4 اجرا در حالت بی‌صدا بدون پیام‌های هشدار یا خطا\&. .RE .SH "فهرست (LIST)" .PP فهرست کردن موارد موجود در مخزن خط‌مشی اعتماد\&. .sp .if n \{\ .RS 4 .\} .nf $ trust list .fi .if n \{\ .RE .\} .PP فهرست کردن اطلاعات مربوط به موارد مختلف در مخزن خط‌مشی اعتماد\&. هر مورد همراه با نشانی PKCS#11 URI آن و برخی اطلاعات توصیفی فهرست می‌شود\&. .PP می‌توانید گزینه‌های زیر را برای کنترل موارد فهرست‌شده تعیین کنید\&. .PP \fB\-\-filter=\fR .RS 4 مشخص می‌کند چه گواهی‌هایی استخراج شوند\&. می‌توانید مقادیر زیر را تعیین کنید: .PP \fBca\-anchors\fR .RS 4 لنگرهای گواهی (Certificate anchors) .RE .PP \fBtrust\-policy\fR .RS 4 لنگرها و فهرست مسدودی‌ها (پیش‌فرض) .RE .PP \fBblocklist\fR .RS 4 گواهی‌های نامعتبر یا غیرقابل اعتماد (Distrusted certificates) .RE .PP \fBcertificates\fR .RS 4 همه گواهی‌ها .RE .PP \fBpkcs11:object=xx\fR .RS 4 یک PKCS#11 URI برای فیلتر کردن .RE .sp اگر قالب خروجی‌ای انتخاب شود که از نوع مشخص‌شده توسط پالایه (فیلتر) پشتیبانی نکند، پیامی چاپ خواهد شد\&. .sp هیچ‌کدام از قالب‌های موجود از ذخیره مدخل‌های فهرست مسدودی که حاوی یک گواهی کامل نیستند پشتیبانی نمی‌کنند\&. بنابراین هر گواهی که صرفاً بر اساس صادرکننده و شماره سریال نامعتبر شده باشد، در فهرست مسدودی استخراج‌شده قرار نمی‌گیرد\&. .RE .PP \fB\-\-purpose=\fR .RS 4 محدود کردن به گواهی‌های قابل استفاده برای هدفی معین\&. می‌توانید یکی از مقادیر زیر را تعیین کنید: .PP \fBserver\-auth\fR .RS 4 برای احراز هویت سرورها .RE .PP \fBclient\-auth\fR .RS 4 برای احراز هویت کلاینت‌ها .RE .PP \fBemail\fR .RS 4 برای محافظت از رایانامه (ایمیل) .RE .PP \fBcode\-signing\fR .RS 4 برای کدهای امضاشده معتبر .RE .PP \fB1\&.2\&.3\&.4\&.5\&.\&.\&.\fR .RS 4 یک OID دلخواه برای کاربرد .RE .sp .RE .SH "لنگر (ANCHOR)" .PP ذخیره یا حذف لنگرهای اعتماد (trust anchors)\&. .sp .if n \{\ .RS 4 .\} .nf $ trust anchor /path/to/certificate\&.crt $ trust anchor \-\-remove /path/to/certificate\&.crt $ trust anchor \-\-remove "pkcs11:id=%AA%BB%CC%DD%EE;type=cert" .fi .if n \{\ .RE .\} .PP ذخیره یا حذف لنگرهای اعتماد در مخزن خط‌مشی اعتماد\&. این‌ها معمولاً مراجع صدور گواهی ریشه (Root CA) هستند\&. .PP یکی از عملیات‌های \fB\-\-store\fR یا \fB\-\-remove\fR را مشخص کنید\&. اگر هیچ عملیاتی تعیین نشود، عملیات \fB\-\-store\fR فرض می‌شود\&. .PP هنگام ذخیره‌سازی، یک یا چند فایل گواهی در خط فرمان مورد انتظار است\&. این‌ها به عنوان لنگر ذخیره می‌شوند، مگر اینکه از قبل وجود داشته باشند\&. .PP هنگام حذف یک لنگر، یا فایل‌های گواهی یا شناسه‌های PKCS#11 URI را در خط فرمان مشخص کنید\&. لنگرهای منطبق حذف خواهند شد\&. .PP در صورتی که مخزن اختصاصی کاربر در دسترس نباشد، ممکن است لازم باشد این دستور با دسترسی ریشه (root) اجرا شود تا بتواند مخزن خط‌مشی اعتماد سیستم را تغییر دهد\&. .PP می‌توانید گزینه‌های زیر را تعیین کنید: .PP \fB\-\-remove\fR .RS 4 حذف یک یا چند لنگر از مخزن خط‌مشی اعتماد\&. فایل‌های گواهی یا شناسه‌های PKCS#11 URI را در خط فرمان مشخص کنید\&. .RE .PP \fB\-\-store\fR .RS 4 ذخیره یک یا چند لنگر در مخزن خط‌مشی اعتماد\&. فایل‌های گواهی را در خط فرمان مشخص کنید\&. .RE .SH "استخراج (EXTRACT)" .PP استخراج خط‌مشی اعتماد از مخزن مشترک خط‌مشی اعتماد\&. .sp .if n \{\ .RS 4 .\} .nf $ trust extract \-\-format=x509\-directory \-\-filter=ca\-anchors /path/to/directory .fi .if n \{\ .RE .\} .PP می‌توانید گزینه‌های زیر را برای کنترل محتوای استخراج‌شده مشخص کنید\&. آرگومان‌های \fB\-\-filter\fR و \fB\-\-format\fR باید تعیین شوند\&. به‌طور پیش‌فرض این دستور فایل یا پوشه مقصد را بازنویسی نمی‌کند\&. .PP \fB\-\-comment\fR .RS 4 افزودن توضیحات شناسایی به فایل‌های بسته خروجی PEM پیش از هر گواهی\&. .RE .PP \fB\-\-filter=\fR .RS 4 مشخص می‌کند چه گواهی‌هایی استخراج شوند\&. می‌توانید مقادیر زیر را تعیین کنید: .PP \fBca\-anchors\fR .RS 4 لنگرهای گواهی (پیش‌فرض) .RE .PP \fBtrust\-policy\fR .RS 4 لنگرها و فهرست مسدودی‌ها .RE .PP \fBblocklist\fR .RS 4 گواهی‌های نامعتبر یا غیرقابل اعتماد .RE .PP \fBcertificates\fR .RS 4 همه گواهی‌ها .RE .PP \fBpkcs11:object=xx\fR .RS 4 یک شناسه PKCS#11 URI .RE .sp اگر قالب خروجی‌ای انتخاب شود که نتواند از نوع مشخص‌شده در فیلتر پشتیبانی کند، پیامی چاپ خواهد شد\&. .sp هیچ‌کدام از قالب‌های موجود از ذخیره‌سازی مدخل‌های فهرست مسدودی فاقد گواهی کامل پشتیبانی نمی‌کنند\&. بنابراین هر گواهی که صرفاً توسط صادرکننده و شماره سریال آن نامعتبر شده باشد، در فهرست مسدودی استخراج‌شده قرار نمی‌گیرد\&. .RE .PP \fB\-\-format=\fR .RS 4 قالب فایل یا پوشه مقصد\&. می‌توانید یکی از مقادیر زیر را تعیین کنید: .PP \fBx509\-file\fR .RS 4 فایل گواهی DER X\&.509 .RE .PP \fBx509\-directory\fR .RS 4 پوشه‌ای از گواهی‌های X\&.509 .RE .PP \fBpem\-bundle\fR .RS 4 فایل حاوی یک یا چند بلوک گواهی PEM .RE .PP \fBpem\-directory\fR .RS 4 پوشه‌ای از فایل‌های PEM که هر کدام حاوی یک گواهی هستند .RE .PP \fBpem\-directory\-hash\fR .RS 4 پوشه‌ای از فایل‌های PEM که هر کدام حاوی یک گواهی هستند، همراه با پیوندهای نمادین هش‌شده .RE .PP \fBopenssl\-bundle\fR .RS 4 بسته گواهی‌های PEM ویژه OpenSSL .RE .PP \fBopenssl\-directory\fR .RS 4 پوشه‌ای از فایل‌های PEM ویژه OpenSSL .RE .PP \fBjava\-cacerts\fR .RS 4 بسته گواهی \*(Aqcacerts\*(Aq کلیددان جاوا (Java keystore) .RE .sp .RE .PP \fB\-\-overwrite\fR .RS 4 بازنویسی فایل یا پوشه خروجی\&. .RE .PP \fB\-\-purpose=\fR .RS 4 محدود کردن به گواهی‌های قابل استفاده برای هدفی معین\&. می‌توانید یکی از مقادیر زیر را مشخص کنید: .PP \fBserver\-auth\fR .RS 4 برای احراز هویت سرورها .RE .PP \fBclient\-auth\fR .RS 4 برای احراز هویت کلاینت‌ها .RE .PP \fBemail\fR .RS 4 برای محافظت از رایانامه (ایمیل) .RE .PP \fBcode\-signing\fR .RS 4 برای کدهای امضاشده معتبر .RE .PP \fB1\&.2\&.3\&.4\&.5\&.\&.\&.\fR .RS 4 یک OID دلخواه برای کاربرد .RE .sp .RE .SH "استخراج سازگاری (EXTRACT COMPAT)" .PP استخراج بسته‌های گواهی اعتماد سازگاری (compatibility trust bundles)\&. .sp .if n \{\ .RS 4 .\} .nf $ trust extract\-compat .fi .if n \{\ .RE .\} .PP در حال حاضر نرم‌افزارهای OpenSSL، Java و برخی از نسخه‌های GnuTLS نمی‌توانند اطلاعات اعتماد را مستقیماً از مخزن خط‌مشی اعتماد بخوانند\&. این دستور اطلاعات اعتماد نظیر لنگرهای گواهی را جهت استفاده این کتابخانه‌ها استخراج می‌کند\&. .PP کاری که این دستور انجام می‌دهد و محلی که فایل‌ها را در آن استخراج می‌کند، وابسته به توزیع لینوکس یا پیکربندی محلی است\&. انتظار می‌رود بسته‌سازان یا مدیران سیستم این دستور را سفارشی‌سازی کنند\&. .SH "تخلیه اطلاعات (DUMP)" .PP تخلیه اطلاعات موارد PKCS#11 در توکن‌های گوناگون\&. .sp .if n \{\ .RS 4 .\} .nf $ trust dump .fi .if n \{\ .RE .\} .PP تخلیه اطلاعات درباره موارد مختلف PKCS#11 در توکن‌ها\&. هر مورد همراه با شناسه PKCS#11 URI و اطلاعات آن در قالب ماندگاری p11\-kit\&. تخلیه می‌شود\&. .PP می‌توانید گزینه‌های زیر را برای کنترل موارد تخلیه‌شده تعیین کنید\&. .PP \fB\-\-filter=\fR .RS 4 مشخص می‌کند چه مواردی استخراج شوند\&. می‌توانید مقادیر زیر را تعیین کنید: .PP \fBall\fR .RS 4 همه اشیاء؛ این مقدار پیش‌فرض است\&. .RE .PP \fBpkcs11:object=xx\fR .RS 4 یک PKCS#11 URI برای فیلتر کردن .RE .sp .RE .SH "بررسی قالب (CHECK FORMAT)" .PP بررسی قالب فایل‌های p11\-kit\&.\& .sp .if n \{\ .RS 4 .\} .nf $ trust check\-format /path/to/file\&.p11\-kit\&.\&.\&. .fi .if n \{\ .RE .\} .PP مدیران سیستم گاهی نیاز دارند یک فایل سفارشی p11\-kit\&. بنویسند تا اطلاعات اعتماد را اصلاح یا تکمیل کنند\&. از آنجا که ساختار این فایل‌ها عمدتاً برای پردازش ماشینی طراحی شده، ویرایش دستی آن مستعد خطاست\&. مدیران می‌توانند از این دستور برای بررسی صحت قالب‌بندی فایل p11\-kit\&. استفاده کنند\&. .PP این دستور تعداد دلخواهی از فایل‌ها را به عنوان ورودی دریافت می‌کند\&. سپس هر فایل تجزیه و تحلیل شده و هرگونه مغایرت با قالب p11\-kit\&. در خروجی خطای استاندارد (stderr) گزارش می‌شود\&. پس از پردازش فایل، نتیجه بررسی در خروجی استاندارد (stdout) چاپ می‌گردد\&. .SH "گزارش باگ‌ها (BUGS)" .PP لطفاً گزارش باگ‌ها را به سامانه پیگیری باگ توزیع یا سامانه پیگیری باگ بالادستی در نشانی زیر ارسال کنید: \m[blue]\fBhttps://github.com/p11-glue/p11-kit/issues\fR\m[]\&. .SH "همچنین ببینید (SEE ALSO)" \fBp11-kit\fR(8) .PP یک سند توضیحی درباره ذخیره‌سازی خط‌مشی اعتماد: \m[blue]\fBhttps://p11-glue.github.io/p11-glue/doc/storing-trust-policy\fR\m[] .PP جزئیات بیشتر در مستندات برخط p11\-kit در نشانی زیر در دسترس است: \m[blue]\fBhttps://p11-glue.github.io/p11-glue/p11-kit/manual\fR\m[]\&.