ນີ້ແມ່ນຄໍາສັ່ງ pki---signcrl ທີ່ສາມາດດໍາເນີນການໄດ້ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີໂດຍໃຊ້ຫນຶ່ງໃນຫຼາຍໆບ່ອນເຮັດວຽກອອນໄລນ໌ຂອງພວກເຮົາເຊັ່ນ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator
ໂຄງການ:
NAME
pki --signcrl - ອອກບັນຊີການຖອນໃບຢັ້ງຢືນ (CRL) ໂດຍໃຊ້ໃບຢັ້ງຢືນ CA ແລະກະແຈ
ສະຫຼຸບສັງລວມ
pki --signcrl --ເຄັກ ເອກະສານ|--cakeyid hex --cacert ເອກະສານ [--ຕະຫຼອດຊີວິດ ວັນ] [--ນີ້-
ການປັບປຸງ ໄລຍະເວລາ] [--ການປັບປຸງຕໍ່ໄປ ໄລຍະເວລາ] [-- Lastcrl crl] [--basecrl crl]
[--crluri ປະເພດ] [-- ຍ່ອຍ ຍ່ອຍ]
[[--ເຫດຜົນ ເຫດຜົນ] [- ວັນທີ ts] --cert ເອກະສານ|--serial hex]
[-- ອອກແບບ ການເຂົ້າລະຫັດ] [--debug ລະດັບ]
pki --signcrl -- ທາງເລືອກ ເອກະສານ
pki --signcrl -h | - ຊ່ວຍ
ລາຍລະອຽດ
ຄໍາສັ່ງຍ່ອຍນີ້ຂອງ pki(1) ຖືກນໍາໃຊ້ເພື່ອອອກບັນຊີລາຍຊື່ການຖອນໃບຢັ້ງຢືນ (CRL) ໂດຍໃຊ້ CA
ໃບຮັບຮອງ ແລະກະແຈສ່ວນຕົວ.
OPTIONS
-ຊ, - ຊ່ວຍ
ພິມຂໍ້ມູນການນໍາໃຊ້ທີ່ມີບົດສະຫຼຸບຂອງທາງເລືອກທີ່ມີຢູ່.
- ໃນ, --debug ລະດັບ
ກໍານົດລະດັບດີບັກ, ຄ່າເລີ່ມຕົ້ນ: 1.
-+, -- ທາງເລືອກ ເອກະສານ
ອ່ານຕົວເລືອກເສັ້ນຄໍາສັ່ງຈາກ ເອກະສານ.
-k, --ເຄັກ ເອກະສານ
ໄຟລ໌ກະແຈສ່ວນຕົວ CA. ທັງນີ້ຫຼື --cakeyid ຈໍາເປັນ.
-x, --cakeyid hex
ID ລະຫັດຂອງກະແຈສ່ວນຕົວ CA ຢູ່ໃນ smartcard. ທັງນີ້ຫຼື --ເຄັກ ຈໍາເປັນ.
-c, --cacert ເອກະສານ
ໄຟລ໌ໃບຢັ້ງຢືນ CA. ຕ້ອງການ.
-l, --ຕະຫຼອດຊີວິດ ວັນ
ມື້ຈົນກ່ວາ CRL ໄດ້ຮັບການອັບເດດຕໍ່ໄປ, ຄ່າເລີ່ມຕົ້ນ: 15. ຖືກລະເລີຍຖ້າຫາກວ່າທັງສອງເປັນຢ່າງແທ້ຈິງ.
ເວລາເລີ່ມຕົ້ນແລະສິ້ນສຸດແມ່ນໃຫ້.
-F, -- ການປັບປຸງນີ້ ໄລຍະເວລາ
ເວລາຢ່າງແທ້ຈິງເມື່ອຄວາມຖືກຕ້ອງຂອງ CRL ເລີ່ມຕົ້ນ. ຮູບແບບວັນທີແມ່ນຖືກກໍານົດ
ໂດຍ -- ຮູບແບບວັນທີ ທາງເລືອກ.
-T, --ການປັບປຸງຕໍ່ໄປ ໄລຍະເວລາ
ເວລາຢ່າງແທ້ຈິງເມື່ອຄວາມຖືກຕ້ອງຂອງ CRL ສິ້ນສຸດລົງ. ຮູບແບບວັນທີແມ່ນຖືກກໍານົດໂດຍ
ໄດ້ -- ຮູບແບບວັນທີ ທາງເລືອກ.
-D, -- ຮູບແບບວັນທີ ຮູບແບບ
strptime(3) ຮູບແບບສໍາລັບການ -- ການປັບປຸງນີ້ ແລະ --ການປັບປຸງຕໍ່ໄປ ທາງເລືອກ, ຄ່າເລີ່ມຕົ້ນ:
%d.%m.%y %T
-ກ, -- Lastcrl crl
CRL ຂອງ LastUpdate ເພື່ອສຳເນົາການຖອນອອກຈາກ.
-b, --basecrl crl
ພື້ນຖານ CRL ເພື່ອສ້າງ CRL delta ສໍາລັບ.
-u, --crluri ປະເພດ
ໃໝ່ສຸດ delta CRL URI ທີ່ຈະລວມຢູ່ໃນ CRL. ສາມາດໃຊ້ໄດ້ຫຼາຍຄັ້ງ.
-g, -- ຍ່ອຍ ຍ່ອຍ
Digest ເພື່ອໃຊ້ສໍາລັບການສ້າງລາຍເຊັນ. ຫນຶ່ງໃນ md5, sha1, sha224, sha256, sha384, ຫຼື
sha512. ຄ່າເລີ່ມຕົ້ນແມ່ນຖືກກໍານົດໂດຍອີງໃສ່ປະເພດແລະຂະຫນາດຂອງລະຫັດລາຍເຊັນ.
-f, -- ອອກແບບ ການເຂົ້າລະຫັດ
ການເຂົ້າລະຫັດຂອງໄຟລ໌ໃບຢັ້ງຢືນທີ່ສ້າງຂຶ້ນ. ບໍ່ວ່າຈະ ໄດ້ (ASN.1 DER) ຫຼື ຊັ້ນ (ຖານ 64
PEM), ເລີ່ມຕົ້ນເປັນ ໄດ້.
ຖອນຄືນ ໃບຢັ້ງຢືນການ
ໃບຢັ້ງຢືນທີ່ຖືກຖອນຄືນຫຼາຍອັນສາມາດຖືກເພີ່ມໃສ່ CRL ໂດຍການໃຫ້ໃບຢັ້ງຢືນ
ໄຟລ໌ຫຼືເລກລໍາດັບທີ່ກ່ຽວຂ້ອງໂດຍກົງ. ເຫດຜົນ ແລະເວລາສາມາດກຳນົດຄ່າໄດ້
ສໍາລັບການຖອນຄືນແຕ່ລະຄັ້ງ (ພວກເຂົາຕ້ອງໄດ້ຮັບກ່ອນແຕ່ລະໃບຢັ້ງຢືນ / serial ໃນຄໍາສັ່ງ
ເສັ້ນ).
-r, --ເຫດຜົນ ເຫດຜົນ
ເຫດຜົນວ່າເປັນຫຍັງໃບຢັ້ງຢືນຖືກຖອນຄືນ. ຫນຶ່ງໃນ ການປະນີປະນອມທີ່ສໍາຄັນ, ca-ປະນີປະນອມ,
ການປ່ຽນແປງທີ່ກ່ຽວຂ້ອງ, ແທນ, ການຢຸດເຊົາການດໍາເນີນການ, ຫຼື ໃບຮັບຮອງ.
-d, - ວັນທີ ts
ວັນທີຍົກເລີກເປັນເວລາ Unix. ຄ່າເລີ່ມຕົ້ນຂອງເວລາປະຈຸບັນ.
-z, --cert ເອກະສານ
ໄຟລ໌ໃບຢັ້ງຢືນທີ່ຈະຖອນຄືນ.
- ແມ່ນແລ້ວ, --serial hex
ເລກລໍາດັບເລກຖານສິບຫົກທີ່ເຂົ້າລະຫັດຂອງໃບຢັ້ງຢືນທີ່ຈະຖອນຄືນ.
ຕົວຢ່າງ
ຖອນໃບຮັບຮອງ:
pki --signcrl --cacert ca_cert.der --cakey ca_key.der \
--ເຫດຜົນຖືກແທນທີ່ --cert cert.der > crl.der
ປັບປຸງ CRL ທີ່ມີຢູ່ແລ້ວດ້ວຍການຖອນຄືນໃຫມ່ສອງຄັ້ງ, ໂດຍໃຊ້ເລກລໍາດັບຂອງໃບຢັ້ງຢືນ,
ແຕ່ບໍ່ມີເຫດຜົນ:
pki --signcrl --cacert ca_cert.der --cakey ca_key.der \
--lastcrl old_crl.der --serial 0123 --serial 0345 > crl.der
ໃຊ້ pki---signcrl ອອນໄລນ໌ໂດຍໃຊ້ບໍລິການ onworks.net