Aceasta este comanda spkacssl care poate fi rulată în furnizorul de găzduire gratuit OnWorks folosind una dintre multiplele noastre stații de lucru online gratuite, cum ar fi Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS
PROGRAM:
NUME
spkac - utilitar de tipărire și generare SPKAC
REZUMAT
OpenSSL spkac [-în nume de fișier] [-afară nume de fișier] [-cheie fişier cheie] [-trece în arg] [-provocare
şir] [-pubkey] [-spkac spkacname] [-spksect secțiune] [-noout] [-verifica] [-motor id]
DESCRIERE
spkac comanda procesează fișierele de cheie și provocare publice semnate Netscape (SPKAC). Poate
tipăriți conținutul acestora, verificați semnătura și produceți propriile SPKAC-uri de la un furnizat
cheie privată.
COMMAND OPŢIUNI
-în nume de fișier
Aceasta specifică numele fișierului de intrare din care se citește sau intrarea standard dacă această opțiune nu este
specificat. Ignorat dacă -cheie este folosită opțiunea.
-afară nume de fișier
specifică numele fișierului de ieșire în care să scrieți sau ieșirea standard în mod implicit.
-cheie fişier cheie
creați un fișier SPKAC folosind cheia privată în fişier cheie. -în, -noout, -spksect si
-verifica opțiunile sunt ignorate dacă sunt prezente.
-trece în parola
sursa parolei fișierului de intrare. Pentru mai multe informații despre formatul de arg a se vedea
TRECERE FRAZA ARGUMENTE secțiune în OpenSSL(1).
-provocare şir
specifică șirul de provocare dacă este creat un SPKAC.
-spkac spkacname
permite un nume alternativ de la variabila care conține SPKAC. Valoarea implicită este
„SPKAC”. Această opțiune afectează atât fișierele SPKAC generate, cât și cele de intrare.
-spksect secțiune
permite un nume alternativ de la secțiunea care conține SPKAC. Valoarea implicită este
secțiunea implicită.
-noout
nu scoateți versiunea text a SPKAC-ului (nu este utilizat dacă este creat un SPKAC).
-pubkey
scoateți cheia publică a unui SPKAC (nu este utilizată dacă este creat un SPKAC).
-verifica
verifică semnătura digitală pe SPKAC-ul furnizat.
-motor id
specificarea unui motor (prin unic id șir) va cauza spkac a încerca să obțină a
referință funcțională la motorul specificat, astfel inițialându-l dacă este necesar. The
motorul va fi apoi setat ca implicit pentru toți algoritmii disponibili.
EXEMPLE
Imprimați conținutul unui SPKAC:
openssl spkac -in spkac.cnf
Verificați semnătura unui SPKAC:
openssl spkac -in spkac.cnf -noout -verify
Creați un SPKAC folosind șirul de provocare „hello”:
openssl spkac -key key.pem -challenge salut -out spkac.cnf
Exemplu de SPKAC, (linii lungi împărțite pentru claritate):
SPKAC=MIG5MGUwXDANBgkqhkiG9w0BAQEFAANLADBIAkEA1cCoq2Wa3Ixs47uI7F\
PVwHVIPDx5yso105Y6zpozam135a8R0CpoRvkkigIyXfcCjiVi5oWk+6FfPaD03u\
PFoQIDAQABFgVoZWxsbzANBgkqhkiG9w0BAQQFAANBAFpQtY/FojdwkJh1bEIYuc\
2EeM2KHTWPEepWYeawvHD0gQ3DngSC75YCWnnDdq+NQ3F+X4deMx9AaEglZtULwV\
4=
NOTE
Un SPKAC creat cu componente DN adecvate atașate poate fi introdus în ca utilitate.
SPKAC-urile sunt de obicei generate de Netscape atunci când este trimis un formular care conține KEYGEN
eticheta ca parte a procesului de înregistrare a certificatului.
Șirul de provocare permite o formă primitivă de dovadă a deținerii cheii private. De
verificarea semnăturii SPKAC și a unui șir de provocare aleatoriu are o anumită garanție
utilizatorul cunoaște cheia privată corespunzătoare cheii publice care se certifică. Aceasta este
importante în unele aplicații. Fără aceasta, este posibil să existe un SPKAC anterior
folosit într-un „atac de reluare”.
Utilizați spkacssl online folosind serviciile onworks.net