EnglishFrenchGermanItalianPortugueseRussianSpanish

couriertls - عبر الإنترنت في السحابة

OnWorks favicon

Run couriertls in OnWorks free hosting provider over Ubuntu Online, Fedora Online, Windows online emulator or MAC OS online emulator

هذا هو أمر couriertls الذي يمكن تشغيله في موفر الاستضافة المجاني OnWorks باستخدام إحدى محطات العمل المجانية المتعددة عبر الإنترنت مثل Ubuntu Online أو Fedora Online أو محاكي Windows عبر الإنترنت أو محاكي MAC OS عبر الإنترنت

برنامج:

اسم


couriertls - غلاف بروتوكول TLS/SSL لخادم البريد السريع

موجز


com.couriertls [خيار...] {برنامج} {الأرجنتين...}

الوصف


إنّ com.couriertls يتم استخدام البرنامج بواسطة التطبيقات لتشفير اتصال الشبكة باستخدام
SSL/TLS، دون أن يتعامل التطبيق مع التفاصيل الدموية لـ SSL/TLS. com.couriertls
يتم استخدامه بواسطة خادم البريد السريع IMAP وخوادم ESMTP.

com.couriertls لا يتم تشغيله عادة مباشرة من سطر الأوامر. تطبيق عادة
بإنشاء اتصال بالشبكة، ثم يعمل com.couriertls مع الخيارات المناسبة لتشفير
اتصال الشبكة مع SSL/TLS.

OPTIONS


-المضيف=مضيف، -المنفذ=ميناء
يتم استخدام هذه الخيارات بدلاً من -remotefd، في الغالب لأغراض التصحيح.
com.couriertls يتصل بالخادم المحدد ويبدأ على الفور مفاوضات SSL/TLS
عندما يتم تأسيس الاتصال.

-localfd=n
قراءة وكتابة البيانات لتشفيرها عبر SSL/TLS من واصف الملف n.

-statusfd=n
اكتب حالة تفاوض SSL إلى واصف الملف n، ثم أغلق واصف الملف هذا. لو
يبدأ SSL بنجاح، تابع القراءة n يحصل على EOF فوري. وإلا سطر واحد
قراءة النص - رسالة الخطأ -؛ واصف الملف مغلق؛ و com.couriertls
ينتهي.

-printx509=n
اطبع شهادة x509 على واصف الملف n ثم أغلقه. شهادة x509 هي
تمت طباعته قبل بدء تشفير SSL/TLS. قد يقرأ التطبيق على الفور
الشهادة بعد التشغيل com.couriertls، حتى يتم إغلاق واصف الملف.

-remotefd=n
واصف الملف n هو اتصال الشبكة حيث سيتم استخدام تشفير SSL/TLS.

-الخادم
تفاوض على جانب الخادم لاتصال SSL/TLS. إذا لم يتم استخدام هذا الخيار العميل
يتم التفاوض على جانب اتصال SSL/TLS.

-tcpd

com.couriertls يتم استدعاؤه من com.couriertcpd، والمقبس البعيد موجود على
الواصفات 0 و 1. -tcpd يعني، في الأساس، نفس -remotefd=0، لكن com.couriertls
يغلق واصف الملف 1، ويعيد توجيه واصف الملف 1 إلى واصف الملف 2.

-التحقق=نطاق
تحقق من أن نطاق تم تعيينه في حقل CN لشهادة X.509 الموثوقة المقدمة
بواسطة نظير SSL/TLS. يجب تهيئة TLS_TRUSTCERTS (انظر أدناه)، و
يجب أن تكون الشهادة موقعة من إحدى الشهادات الموثوقة. يمكن أن يكون حقل CN
تحتوي على حرف بدل: CN=*.example سوف يتطابق -التحقق=foo.example.com. لSSL/TLS
عملاؤنا TLS_VERIFYPEER يجب ضبطه على PEER (انظر أدناه).

-البروتوكول=بروتو
إرسال بروتو أوامر البروتوكول قبل تمكين SSL/TLS على الاتصال عن بعد. بروتو
هو إما "smtp" أو "imap". هذا هو خيار التصحيح الذي يمكن استخدامه ل
استكشاف أخطاء SSL/TLS وإصلاحها باستخدام خادم IMAP أو SMTP بعيد.

إذا كان -remotefd=n لم يتم تحديد الخيار، أما باقي سطر الأوامر فيحدد الخيار
برنامج لتشغيله - ووسائطه - يتم تشفير المدخلات والمخرجات القياسية من خلاله
SSL/TLS عبر اتصال الشبكة. إذا لم يتم تحديد البرنامج، والمدخلات القياسية
وإخراج com.couriertls نفسه مشفرة.

البيئة المتغيرات


com.couriertls يقرأ متغيرات البيئة التالية من أجل تكوين SSL/TLS
بروتوكول:

TLS_PROTOCOL=بروتو
قم بتعيين إصدار البروتوكول. الإصدارات المحتملة هي: SSL2، SSL3، TLS1.

TLS_CIPHER_LIST=قائمة الشفرات
اختياريًا، قم بتعيين قائمة تشفير البروتوكول المطلوب استخدامها. راجع وثائق OpenSSL
للمزيد من المعلومات.

TLS_TIMEOUT=ثواني
لم يتم تنفيذه حاليًا، ومحفوظ للاستخدام المستقبلي. من المفترض أن يكون هذا
مهلة عدم النشاط، ولكن لم يتم تنفيذها بعد.

TLS_DHCERTFILE=اسم الملف
ملف PEM الذي يخزن زوج تشفير Diffie-Hellman الخاص بنا. عندما يتم تجميع OpenSSL للاستخدام
بدلاً من شفرات Diffie-Hellman، يجب عليك إنشاء زوج DH الذي سيتم استخدامه.
في معظم الحالات، يجب التعامل مع زوج DH على أنه سري اسم الملف ممنوع
تكون قابلة للقراءة على مستوى العالم.

TLS_CERTFILE=اسم الملف
الشهادة التي يجب استخدامها. TLS_CERTFILE مطلوب لخوادم SSL/TLS، وهو اختياري
لعملاء SSL/TLS. اسم الملف يجب ألا تكون قابلة للقراءة عالميًا.

TLS_TRUSTCERT=اسم المسار
قم بتحميل شهادات الجذر الموثوقة من اسم المسار. اسم المسار يمكن أن يكون ملفا أو دليلا.
إذا كان ملفًا، فيجب أن يحتوي الملف على قائمة بالشهادات الموثوقة بتنسيق PEM. اذا كان
الدليل، يجب أن يحتوي الدليل على الشهادات الموثوقة، بتنسيق PEM، واحد
لكل ملف وتجزئته باستخدام OpenSSL c_rehash النصي. TLS_TRUSTCERT يستخدم من قبل
عملاء SSL/TLS (من خلال تحديد -اِختِصاص الخيار) ومن خلال خوادم SSL/TLS
(TLS_VERIFYPEER تم ضبطه على PEER أو REQUIREPEER).

TLS_VERIFYPEER=مستوى
ما إذا كان سيتم التحقق من شهادة X.509 الخاصة بالنظير أم لا. المعنى الدقيق لهذا الخيار يعتمد
على ما إذا كان com.couriertls يتم استخدامه في وضع العميل أو الخادم. في وضع الخادم: لا شيء -
لا تطلب شهادة X.509 من العميل؛ PEER - اطلب X.509 اختياريًا
شهادة من العميل، إذا قام العميل بإرجاع واحدة، فسيتم إغلاق اتصال SSL/TLS
لأسفل ما لم يتم توقيع الشهادة من قبل مرجع مصدق موثوق به (انظر
TLS_TRUSTCERT)؛ REQUIREPEER - مثل PEER، باستثناء أن اتصال SSL/TLS هو أيضًا
قم بإيقاف التشغيل إذا لم يُرجع العميل شهادة X.509 الاختيارية. في العميل
الوضع: لا شيء - تجاهل شهادة الخادم X.509؛ PEER - التحقق من X.509 للخادم
الشهادة وفقا ل -اِختِصاص الخيار (انظر أعلاه).

استخدم couriertls عبر الإنترنت باستخدام خدمات onworks.net



أحدث برامج Linux و Windows عبر الإنترنت