Aceasta este comanda crlssl care poate fi rulată în furnizorul de găzduire gratuit OnWorks folosind una dintre multiplele noastre stații de lucru online gratuite, cum ar fi Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS
PROGRAM:
NUME
crl - utilitarul CRL
REZUMAT
OpenSSL crl [-informa PEM|DER] [-outforma PEM|DER] [-text] [-în nume de fișier] [-afară nume de fișier]
[-nameopt opțiune] [-noout] [-hash] [-emitent] [-Ultima actualizare] [-nextupdate] [-CAfile fişier]
[-CApath dir]
DESCRIERE
crl comanda procesează fișierele CRL în format DER sau PEM.
COMMAND OPŢIUNI
-informa DER|PEM
Acesta specifică formatul de intrare. THE formatul este o structură CRL codificată DER. PEM (
implicit) este o versiune codificată base64 a formularului DER cu linii de antet și subsol.
-outforma DER|PEM
Acesta specifică formatul de ieșire, opțiunile au același sens ca și -informa
opțiune.
-în nume de fișier
Aceasta specifică numele fișierului de intrare din care se citește sau intrarea standard dacă această opțiune nu este
specificat.
-afară nume de fișier
specifică numele fișierului de ieșire în care să scrieți sau ieșirea standard în mod implicit.
-text
tipăriți CRL-ul sub formă de text.
-nameopt opțiune
opțiunea care determină modul în care sunt afișate numele subiectului sau emitentului. Vezi
descrierea -nameopt in x509(1).
-noout
nu scoateți versiunea codificată a CRL.
-hash
scoate un hash al numelui emitentului. Acesta poate fi folosit pentru a căuta CRL-uri într-un director prin
numele emitentului.
-hash_old
scoate „hash” al numelui emitentului CRL folosind algoritmul mai vechi, așa cum este folosit de OpenSSL
versiuni anterioare 1.0.0.
-emitent
scoateți numele emitentului.
-Ultima actualizare
scoateți câmpul lastUpdate.
-nextupdate
scoateți câmpul nextUpdate.
-CAfile fişier
verificați semnătura pe un CRL căutând certificatul emitent în fişier
-CApath dir
verificați semnătura pe un CRL căutând certificatul emitent în dir. Acest
directorul trebuie să fie un director de certificat standard: adică un hash al fiecărui subiect
nume (folosind x509 -hash) ar trebui să fie legată de fiecare certificat.
NOTE
Formatul PEM CRL utilizează liniile de antet și de subsol:
-----ÎNCEPE X509 CRL-----
-----END X509 CRL-----
EXEMPLE
Convertiți un fișier CRL din PEM în DER:
openssl crl -in crl.pem -outform DER -out crl.der
Ieșiți forma text a unui certificat codificat DER:
openssl crl -in crl.der -text -noout
Utilizați crlssl online folosind serviciile onworks.net