15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

242 Anhang F. Aufrufparameter <strong>und</strong> Optionen von openssl<br />

-new - Just time new connections<br />

-reuse - Just time connection reuse<br />

-www page - Retrieve ’page’ from the site<br />

-time arg - max number of seconds to collect data, default 30<br />

-verify arg - turn on peer certificate verification, arg == depth<br />

-cert arg - certificate file to use, PEM format assumed<br />

-key arg - RSA file to use, PEM format assumed, key is in cert file<br />

file if not specified by this option<br />

-CApath arg - PEM format directory of CA’s<br />

-CAfile arg - PEM format file of CA’s<br />

-cipher - preferred cipher to use, play with ’openssl ciphers’<br />

sess_id<br />

usage: sess_id args<br />

-inform arg - input format - default PEM (DER or PEM)<br />

-outform arg - output format - default PEM<br />

-in arg - input file - default stdin<br />

-out arg - output file - default stdout<br />

-text - print ssl session id details<br />

-cert - output certificate<br />

-noout - no CRL output<br />

-context arg - set the session ID context<br />

smime<br />

Usage smime [options] cert.pem ...<br />

where options are<br />

-encrypt encrypt message<br />

-decrypt decrypt encrypted message<br />

-sign sign message<br />

-verify verify signed message<br />

-pk7out output PKCS#7 structure<br />

-des3 encrypt with triple DES<br />

-des encrypt with DES<br />

-rc2-40 encrypt with RC2-40 (default)<br />

-rc2-64 encrypt with RC2-64<br />

-rc2-128 encrypt with RC2-128<br />

-nointern don’t search certificates in message for signer<br />

-nosigs don’t verify message signature<br />

-noverify don’t verify signers certificate<br />

-nocerts don’t include signers certificate when signing<br />

-nodetach use opaque signing<br />

-noattr don’t include any signed attributes<br />

-binary don’t translate message to text<br />

-certfile file other certificates file<br />

-signer file signer certificate file<br />

-recip file recipient certificate file for decryption<br />

-in file input file<br />

-inkey file input private key (if not signer or recipient)<br />

-out file output file<br />

-to addr to address<br />

-from ad from address<br />

-subject s subject<br />

-text include or delete text MIME headers<br />

-CApath dir trusted certificates directory

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!