Scroll to navigation

CA.PL(1SSL) OpenSSL CA.PL(1SSL)

الاسم

CA.pl - واجهة أكثر سهولة لبرامج شهادات OpenSSL

موجز

CA.pl -? | -h | -help

CA.pl -newcert | -newreq | -newreq-nodes | -xsign | -sign | -signCA | -signcert | -crl | -newca [-extra-cmd parameter]

CA.pl -pkcs12 [certname]

CA.pl -verify certfile ...

CA.pl -revoke certfile [reason]

الوصف

النص البرمجي CA.pl هو نص برمجي بلغة perl يزود الأمر openssl(1) بالوسائط المناسبة لسطر الأوامر لبعض عمليات الشهادات الشائعة. يهدف إلى تبسيط عملية إنشاء الشهادات وإدارتها باستخدام بعض الخيارات البسيطة.

السكريبت مُصمم كواجهة أمامية بسيطة لبرنامج openssl(1) لاستخدام المبتدئين. سلوكه ليس دائمًا ما هو مطلوب. لمزيد من التحكم في سلوك أوامر الشهادة، استدع الأمر openssl(1) مباشرة.

معظم أسماء الملفات المذكورة أدناه يمكن تعديلها بتحرير النص البرمجي CA.pl.

تحت بعض البيئات قد لا يكون من الممكن تشغيل النص البرمجي CA.pl مباشرة (مثل Win32) وقد يكون موقع ملف الإعدادات المبدئي خاطئاً. في هذه الحالة، الأمر:

 perl -S CA.pl

يمكن استخدامه ويمكن تعيين متغير البيئة OPENSSL_CONF للإشارة إلى المسار الصحيح لملف الإعدادات.

الخيارات

-?, -h, -help
يطبع رسالة استخدام.
ينشئ شهادة موقعة ذاتياً جديدة. يُكتب المفتاح الخاص إلى الملف newkey.pem ويُكتب الطلب إلى الملف newreq.pem. يستدعي openssl-req(1).
ينشئ طلب شهادة جديد. يُكتب المفتاح الخاص إلى الملف newkey.pem ويُكتب الطلب إلى الملف newreq.pem. ينفذ openssl-req(1) داخلياً.
يشبه -newreq باستثناء أن المفتاح الخاص لن يُشفر. يستخدم openssl-req(1).
ينشئ تسلسلاً هرمياً جديداً للمرجع المصدق (CA) للاستخدام مع برنامج ca (أو الخيارين -signcert و -xsign). يُطلب من المستخدم إدخال اسم ملف شهادات المرجع المصدق (الذي يجب أن يحتوي أيضًا على المفتاح الخاص) أو بالضغط على ENTER سيُطلب تفاصيل المرجع المصدق. تُنشأ الملفات والأدلة ذات الصلة في دليل يسمى demoCA في الدليل الحالي. يستخدم openssl-req(1) و openssl-ca(1).

إذا كان الدليل demoCA موجوداً بالفعل، فإن الأمر -newca لن يستبدله ولن يفعل شيئاً. قد يحدث هذا إذا انتهى استدعاء سابق باستخدام الخيار -newca بشكل غير طبيعي. للحصول على السلوك الصحيح، احذف الدليل إذا كان موجوداً بالفعل.

ينشئ ملف PKCS#12 يحتوي على شهادة المستخدم والمفتاح الخاص وشهادة المرجع المصدق. يتوقع وجود شهادة المستخدم والمفتاح الخاص في الملف newcert.pem وشهادة المرجع المصدق في الملف demoCA/cacert.pem، وينشئ ملفاً newcert.p12. يمكن استدعاء هذا الأمر بعد الخيار -sign. يمكن استيراد ملف PKCS#12 مباشرة إلى متصفح. إذا كانت هناك وسيطة إضافية في سطر الأوامر، فستُستخدم كـ"اسم مألوف" للشهادة (الذي يُعرض عادةً في مربع قائمة المتصفح)، وإلا يُستخدم الاسم "My Certificate". يفوض العمل إلى openssl-pkcs12(1).
يستدعي الأمر openssl-ca(1) لتوقيع طلب شهادة. يتوقع وجود الطلب في الملف newreq.pem. تُكتب الشهادة الجديدة إلى الملف newcert.pem باستثناء حالة الخيار -xsign حيث تُكتب إلى المخرجات القياسية.
هذا الخيار مماثل للخيار -sign باستثناء أنه يستخدم قسم ملف التهيئة v3_ca وبالتالي يجعل الطلب الموقع شهادة CA صالحة. هذا مفيد عند إنشاء CA وسيط من CA جذر. تُمرر المعاملات الإضافية إلى openssl-ca(1).
هذا الخيار مماثل لـ -sign باستثناء أنه يتوقع وجود شهادة موقعة ذاتياً في الملف newreq.pem. تُمرر المعاملات الإضافية إلى openssl-x509(1) و openssl-ca(1).
يولد قائمة إلغاء الشهادات (CRL). ينفذ openssl-ca(1).
يلغي الشهادة الموجودة في certfile المحدد. يمكن تحديد سبب اختياري، ويجب أن يكون واحداً من: unspecified، keyCompromise، CACompromise، affiliationChanged، superseded، cessationOfOperation، certificateHold، أو removeFromCRL. يستفيد من openssl-ca(1).
يتحقق من الشهادات مقابل شهادة CA لـ demoCA. إذا لم تُحدد أي شهادات في سطر الأوامر، يحاول التحقق من الملف newcert.pem. يستدعي openssl-verify(1).
لكل خيار extra-cmd، مرر parameter إلى الأمر الفرعي openssl(1) الذي يحمل نفس اسم cmd، إذا استُدعي ذلك الأمر الفرعي. على سبيل المثال، إذا استُدعي openssl-req(1)، فسيُمرر إليه parameter المُعطى مع -extra-req. للمعلمات متعددة الكلمات، إما كرر الخيار أو ضع علامات اقتباس حول parameters لتبدو ككلمة واحدة لصدفتك. راجع توثيق الأمر الفردي لمزيد من المعلومات.

أمثلة

أنشئ تسلسلًا هرميًا لـ CA:

 CA.pl -newca

مثال كامل لإنشاء شهادة: أنشئ CA، أنشئ طلبًا، وقع الطلب، وأخيرًا أنشئ ملف PKCS#12 يحتوي عليه.

 CA.pl -newca
 CA.pl -newreq
 CA.pl -sign
 CA.pl -pkcs12 "My Test Certificate"

البيئة

يمكن استخدام متغير البيئة OPENSSL لتحديد اسم برنامج OpenSSL. يمكن أن يكون مسارًا كاملًا أو نسبيًا.

يمكن استخدام متغير البيئة OPENSSL_CONFIG لتحديد خيار تكوين وقيمة للأمرين req و ca اللذين يستدعيهما هذا السكريبت. يجب أن تكون قيمته الخيار واسم المسار، كما في "-config /path/to/conf-file".

انظر أيضًا

openssl(1), openssl-x509(1), openssl-ca(1), openssl-req(1), openssl-pkcs12(1), config(5)

حقوق النسخ

حقوق النشر 2000-2026 لمؤلفي مشروع OpenSSL. جميع الحقوق محفوظة.

مرخص بموجب رخصة Apache 2.0 (المشار إليها فيما يلي بـ ”الرخصة“). لا يجوز لك استخدام هذا الملف إلا وفقًا لشروط الرخصة. يمكنك الحصول على نسخة منها في الملف LICENSE الموجود في حزمة التوزيع المصدرية أو على الرابط <https://www.openssl.org/source/license.html>.

ترجمة

تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي <zayed.alsaidi@gmail.com>

هذه الترجمة هي وثيقة مجانية؛ راجع رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات.

إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: kde-l10n-ar@kde.org.

7 أبريل 2026 3.6.2