Este es el comando crlssl que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.
PROGRAMA:
NOMBRE
crl - utilidad CRL
SINOPSIS
openssl crl [-informar PEM | DER] [-superar PEM | DER] [-texto] [-in nombre de archivo] [-fuera nombre de archivo]
[-opción de nombre opción] [-sin salida] [-picadillo] [-editor] [-última actualización] [-siguiente actualización] [-CAarchivo presentar]
[-CAruta dir]
DESCRIPCIÓN
La crl El comando procesa archivos CRL en formato DER o PEM.
COMANDO OPCIONES
-informar DER | PEM
Esto especifica el formato de entrada. DER El formato es una estructura de CRL codificada en DER. PEM (la
predeterminado) es una versión codificada en base64 del formulario DER con líneas de encabezado y pie de página.
-superar DER | PEM
Esto especifica el formato de salida, las opciones tienen el mismo significado que el -informar
.
-in nombre de archivo
Esto especifica el nombre del archivo de entrada para leer o la entrada estándar si esta opción no está
especificado.
-fuera nombre de archivo
especifica el nombre del archivo de salida para escribir o la salida estándar de forma predeterminada.
-texto
imprima la CRL en forma de texto.
-opción de nombre opción
opción que determina cómo se muestran los nombres de asunto o emisor. Ver el
descripción de -opción de nombre in x509(1).
-sin salida
no genere la versión codificada de la CRL.
-picadillo
generar un hash del nombre del emisor. Esto se puede utilizar para buscar CRL en un directorio mediante
nombre del emisor.
-hash_old
genera el "hash" del nombre del emisor de la CRL utilizando el algoritmo anterior utilizado por OpenSSL
versiones anteriores a la 1.0.0.
-editor
emite el nombre del emisor.
-última actualización
generar el campo lastUpdate.
-siguiente actualización
generar el campo nextUpdate.
-CAarchivo presentar
Verifique la firma en una CRL buscando el certificado emisor en presentar
-CAruta dir
Verifique la firma en una CRL buscando el certificado emisor en dir. Esto
El directorio debe ser un directorio de certificado estándar: es un hash de cada asunto.
nombre (usando x509 -picadillo) debe estar vinculado a cada certificado.
NOTAS
El formato PEM CRL utiliza las líneas de encabezado y pie de página:
----- COMIENZO X509 CRL -----
----- FIN X509 CRL -----
EJEMPLOS
Convierta un archivo CRL de PEM a DER:
openssl crl -in crl.pem -outform DER -out crl.der
Genere la forma de texto de un certificado codificado DER:
openssl crl -in crl.der -text -noout
Utilice crlssl en línea utilizando los servicios de onworks.net