table of contents
- trixie-backports 4.31.0-1~bpo13+1
- testing 4.31.0-1
- unstable 4.31.0-1
| OPENSSL-PKEY(1SSL) | OpenSSL | OPENSSL-PKEY(1SSL) |
الاسم¶
openssl-pkey - أمر معالجة المفتاح العام أو الخاص
موجز¶
openssl pkey [-help] [-engine id] [-provider name] [-provider-path path] [-provparam [name:]key=value] [-propquery propq] [-check] [-pubcheck] [-in filename|uri] [-inform DER|PEM|P12|ENGINE] [-passin arg] [-pubin] [-out filename] [-outform DER|PEM] [-cipher] [-passout arg] [-traditional] [-pubout] [-noout] [-text] [-text_pub] [-ec_conv_form arg] [-ec_param_enc arg]
الوصف¶
يعالج هذا الأمر المفاتيح العامة أو الخاصة. يمكن تحويلها بين أشكال مختلفة وطباعة مكوناتها.
الخيارات¶
خيارات عامة¶
- -help
- اطبع رسالة الاستخدام.
- -engine id
- انظر "خيارات المحرك" في openssl(1). هذا الخيار مهجور.
- -provider الاسم
- -provider-path المسار
- -provparam [الاسم:]المفتاح=القيمة
- -propquery propq
- انظر "خيارات المزود" في openssl(1)، و provider(7)، و property(7).
- -check
- يتحقق هذا الخيار من اتساق زوج المفاتيح لكل من المكونات العامة والخاصة.
- -pubcheck
- يتحقق هذا الخيار من صحة إما مفتاح عام أو المكون العام لزوج مفاتيح.
خيارات الإدخال¶
- -in اسم_الملف|معرف_المورد
- يحدد هذا
ملف
الإدخال
لقراءة
مفتاح منه
أو الإدخال
القياسي
إذا لم
يُحدد هذا
الخيار.
إذا كان إدخال المفتاح مشفرًا ولم يُعط -passin فسيُطلب عبارة مرور.
- -inform DER|PEM|P12|ENGINE
- تنسيق مدخل المفتاح؛ غير محدد مبدئيًا. انظر openssl-format-options(1) للتفاصيل.
- -passin المعطى
- مصدر كلمة
المرور
لإدخال
المفتاح.
لمزيد من المعلومات حول تنسيق arg انظر openssl-passphrase-options(1).
- -pubin
- تُقرأ مفاتيح خاصة من الدخل مبدئيًا. باستخدام هذا الخيار يُقرأ مفتاح عام بدلًا من ذلك. إذا لم يحتوي الدخل على مفتاح عام ولكنه احتوى على مفتاح خاص، فسيُستخدم جزؤه العام.
خيارات المخرج¶
- -out اسم_الملف
- يحدد هذا
ملف
الإخراج
لحفظ
الإخراج
المشفر و/أو
النصي
للمفتاح أو
الإخراج
القياسي
إذا لم
يُحدد هذا
الخيار.
يمكن أن
يكون اسم
ملف
الإخراج
نفس اسم ملف
الإدخال،
مما يؤدي
إلى
استبدال
محتويات
الملف. لاحظ
أن
الإدخال/الإخراج
للملف ليس
ذريًا.
يُبتَر ملف
الإخراج ثم
يُكتَب.
إذا تم تعيين أي خيار تشفير ولكن لم يُعط -passout فسيُطلب عبارة مرور. عند مقاطعة إدخال كلمة المرور، لا يُلمَس ملف الإخراج.
- -outform DER|PEM
- تنسيق مخرج المفتاح؛ المبدئي هو PEM. انظر openssl-format-options(1) للحصول على التفاصيل.
- -تعمية
- شفر المفتاح الخاص المشفر بصيغة PEM باستخدام التشفير المقدم. أي اسم خوارزمية مقبول بواسطة EVP_get_cipherbyname() مقبول مثل aes128. التشفير غير مدعوم لإخراج DER.
- -passout معطى
- مصدر كلمة
المرور
لملف
الإخراج.
لمزيد من المعلومات حول تنسيق arg انظر openssl-passphrase-options(1).
- -traditional
- عادةً يُكتَب المفتاح الخاص باستخدام التنسيق القياسي: هذا هو نموذج PKCS#8 مع خوارزمية التشفير المناسبة (إن وجدت). إذا تم تحديد الخيار -traditional فسيُستخدم التنسيق "التقليدي" الأقدم بدلاً من ذلك.
- -pubout
- افتراضيًا،
يُخرَج
المفتاح
الخاص
والعام؛
يقيد هذا
الخيار
الإخراج
إلى
المكونات
العامة.
يُعيّن هذا
الخيار
آليًا إذا
كان
الإدخال
مفتاحًا
عامًا.
عند دمجه مع -text، يكون هذا مكافئًا لـ -text_pub.
- -noout
- لا تُخرِج المفتاح في شكل مشفر.
- -text
- أخرِج مكونات المفتاح المختلفة في نص عادي (ربما بالإضافة إلى الشكل المشفر بصيغة PEM). لا يمكن دمج هذا مع الإخراج المشفر بتنسيق DER.
- -text_pub
- أخرِج في شكل نصي فقط مكونات المفتاح العام (أيضًا للمفاتيح الخاصة). لا يمكن دمج هذا مع الإخراج المشفر بتنسيق DER.
- -ec_conv_form وسيطة
- ينطبق هذا
الخيار فقط
على
المفاتيح
المعتمدة
على
المنحنيات
الإهليلجية.
يحدد هذا كيفية تحويل النقاط على المنحنى الإهليلجي إلى سلاسل ثمانية. القيم الممكنة هي: compressed (القيمة المبدئية)، uncompressed و hybrid. لمزيد من المعلومات حول أشكال تحويل النقاط، يُرجى قراءة معيار X9.62. ملاحظة بسبب قضايا براءات الاختراع، فإن خيار compressed معطل مبدئيًا للمنحنيات الثنائية ويمكن تفعيله بتعريف ماكرو المعالج الأولي OPENSSL_EC_BIN_PT_COMP في وقت الترجمة.
- -ec_param_enc وسيطة
- ينطبق هذا
الخيار فقط
على
المفاتيح
العامة
والخاصة
المعتمدة
على
المنحنيات
الإهليلجية.
يحدد هذا كيفية ترميز معاملات المنحنى الإهليلجي. القيم الممكنة هي: named_curve، أي تُحدد معاملات ec بواسطة OID، أو explicit حيث تُعطى معاملات ec صراحة (انظر RFC 3279 لتعريف هياكل معاملات EC). القيمة المبدئية هي named_curve. ملاحظة: بديل implicitlyCA، كما هو محدد في RFC 3279، غير مُنفذ حاليًا في OpenSSL.
أمثلة¶
لإزالة عبارة المرور من مفتاح خاص:
openssl pkey -in key.pem -out keyout.pem
لتعمية مفتاح خاص باستخدام DES الثلاثي:
openssl pkey -in key.pem -des3 -out keyout.pem
لتحويل مفتاح خاص من تنسيق PEM إلى DER:
openssl pkey -in key.pem -outform DER -out keyout.der
لطباعة مكونات مفتاح خاص إلى الخرج القياسي:
openssl pkey -in key.pem -text -noout
لطباعة المكونات العامة لمفتاح خاص إلى المخرج المعياري:
openssl pkey -in key.pem -text_pub -noout
لإخراج الجزء العام فقط من مفتاح خاص:
openssl pkey -in key.pem -pubout -out pubkey.pem
لتغيير ترميز معلمات EC إلى explicit:
openssl pkey -in key.pem -ec_param_enc explicit -out keyout.pem
لتغيير شكل تحويل نقطة EC إلى compressed:
openssl pkey -in key.pem -ec_conv_form compressed -out keyout.pem
انظر أيضًا¶
openssl(1)، و openssl-genpkey(1)، و openssl-rsa(1)، و openssl-pkcs8(1)، و openssl-dsa(1)، و openssl-genrsa(1)، و openssl-gendsa(1)
التاريخ¶
خيار -engine أصبح مهجوراً في OpenSSL 3.0.
حقوق النسخ¶
حقوق النشر 2006-2023 مؤلفو مشروع OpenSSL. جميع الحقوق محفوظة.
مرخص بموجب رخصة Apache 2.0 (المشار إليها فيما يلي بـ ”الرخصة“). لا يجوز لك استخدام هذا الملف إلا وفقًا لشروط الرخصة. يمكنك الحصول على نسخة منها في الملف LICENSE الموجود في حزمة التوزيع المصدرية أو على الرابط <https://www.openssl.org/source/license.html>.
ترجمة¶
تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي <zayed.alsaidi@gmail.com>
هذه الترجمة هي وثيقة مجانية؛ راجع رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات.
إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: kde-l10n-ar@kde.org.
| 7 أبريل 2026 | 3.6.2 |