Ini ialah arahan sig-list-to-certs yang boleh dijalankan dalam penyedia pengehosan percuma OnWorks menggunakan salah satu daripada berbilang stesen kerja dalam talian percuma kami seperti Ubuntu Online, Fedora Online, emulator dalam talian Windows atau emulator dalam talian MAC OS.
JADUAL:
NAMA
sig-list-to-certs - alat untuk menukar senarai tandatangan EFI kembali kepada sijil openssl
SINOPSIS
senarai-sig-untuk-sijil <efi Sig senarai fail> <sijil fail asas nama>
DESCRIPTION
Mengambil dan menukarnya kepada satu set sijil openssl format DER dalam
.n (di mana n berjalan dari 0 hingga bilangan sijil dalam fail)
CONTOH
Untuk melihat sijil yang sistem UEFI anda ada pada masa ini, anda boleh menjalankan perintah dmpstore
untuk mencetaknya ke fail
dmpstore PK > PK.uc16
Fail ini tidak mudah dibaca pada sistem unix standard kerana ia dalam format UC-16,
jadi tukarkan kepada teks biasa
iconv -f utf-16 PK.uc16 > PK.txt
Sekarang alih keluar pengepala yang mengatakan sesuatu seperti
Buang Pembolehubah pk
Pembolehubah NV+RT+BS 'Efi:PK' Saiz Data = 2DA
Hanya meninggalkan tempat pembuangan hex. Ini kemudiannya boleh ditukar kepada senarai tandatangan EFI oleh xxd
xxd -r PK.txt > PK.esl
dan anda kini boleh mengekstrak sijil boleh dibaca openssl daripada ini
sig-senarai-ke-sijil PK.esl PK
Yang akan mencetak beberapa maklumat seperti
X509 Pengepala sls=730, pengepala=0, sig=686
file PK.0: Guid 77fa9abd-0359-4d32-4d60-28f4e78f784b
Ditulis 686 bait
Dan akhirnya, anda boleh melihat sijil dalam format teks
openssl x509 -teks -maklumkan DER -dalam PK.0
Dengan mengandaikan ia adalah sijil X509
sig-list-to-certs ./sig-list-to-certsgtIG-SENARAI-KE-SIJIL(1)
Gunakan sig-list-to-certs dalam talian menggunakan perkhidmatan onworks.net