Đây là lệnh crl2pkcs7ssl có thể chạy trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks bằng cách sử dụng một trong nhiều máy trạm trực tuyến miễn phí của chúng tôi như Ubuntu Online, Fedora Online, trình giả lập trực tuyến Windows hoặc trình giả lập trực tuyến MAC OS
CHƯƠNG TRÌNH:
TÊN
crl2pkcs7 - Tạo cấu trúc PKCS # 7 từ CRL và các chứng chỉ.
SYNOPSIS
openssl crl2pkcs7 [-báo PEM | DER] [-outform PEM | DER] [-trong tên tập tin] [-ngoài tên tập tin]
[-chứng chỉ tên tập tin] [-nocrl]
MÔ TẢ
Sản phẩm crl2pkcs7 lệnh nhận một CRL tùy chọn và một hoặc nhiều chứng chỉ và chuyển đổi chúng
vào cấu trúc "chỉ chứng chỉ" PKCS # 7.
COMMAND LỰA CHỌN
-báo DER | PEM
Điều này chỉ định định dạng đầu vào CRL. DER định dạng là cấu trúc CRL được mã hóa DER.PEM (Các
default) là phiên bản được mã hóa base64 của biểu mẫu DER với các dòng đầu trang và chân trang.
-outform DER | PEM
Điều này chỉ định định dạng đầu ra cấu trúc PKCS # 7. DER định dạng là PKCS # 7 được mã hóa DER
cấu trúc.PEM (mặc định) là phiên bản được mã hóa base64 của biểu mẫu DER với tiêu đề
và các dòng chân trang.
-trong tên tập tin
Điều này chỉ định tên tệp đầu vào để đọc CRL từ hoặc đầu vào tiêu chuẩn nếu tùy chọn này
không được chỉ định.
-ngoài tên tập tin
chỉ định tên tệp đầu ra để ghi cấu trúc PKCS # 7 vào hoặc đầu ra tiêu chuẩn bằng
mặc định.
-chứng chỉ tên tập tin
chỉ định tên tệp chứa một hoặc nhiều chứng chỉ trong PEM định dạng. Tất cả các
chứng chỉ trong tệp sẽ được thêm vào cấu trúc PKCS # 7. Tùy chọn này có thể được
được sử dụng nhiều lần để đọc các chứng chỉ tạo thành nhiều tệp.
-nocrl
thông thường một CRL được bao gồm trong tệp đầu ra. Với tùy chọn này, không có CRL nào được đưa vào
tệp đầu ra và CRL không được đọc từ tệp đầu vào.
VÍ DỤ
Tạo cấu trúc PKCS # 7 từ chứng chỉ và CRL:
openssl crl2pkcs7 -in crl.pem -certfile cert.pem -out p7.pem
Tạo cấu trúc PKCS # 7 ở định dạng DER không có CRL từ một số chứng chỉ khác nhau:
openssl crl2pkcs7 -nocrl -certfile newcert.pem
-certfile demoCA / cacert.pem -outform DER -out p7.der
GHI CHÚ
Tệp đầu ra là cấu trúc dữ liệu có chữ ký PKCS # 7 không chứa người ký và chỉ
chứng chỉ và CRL tùy chọn.
Tiện ích này có thể được sử dụng để gửi chứng chỉ và CA tới Netscape như một phần của
quy trình đăng ký chứng chỉ. Điều này liên quan đến việc gửi đầu ra được mã hóa DER dưới dạng loại MIME
ứng dụng / x-x509-user-cert.
Sản phẩm PEM biểu mẫu được mã hóa với các dòng đầu trang và chân trang bị loại bỏ có thể được sử dụng để cài đặt người dùng
chứng chỉ và CA trong MSIE bằng cách sử dụng điều khiển Xenroll.
Sử dụng crl2pkcs7ssl trực tuyến bằng các dịch vụ onworks.net