.\" -*- coding: UTF-8 -*- .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .de IX .. .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .if n .ds AD l .\" .\" Required to disable full justification in groff 1.23.0. .\" ======================================================================== .\" .IX Title "CA.PL 1ssl" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH CA.PL 1ssl "7 أبريل 2026" 3.6.2 OpenSSL .if n .ad l .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .nh .SH الاسم CA.pl \- واجهة أكثر سهولة لبرامج شهادات OpenSSL .SH موجز .IX Header موجز \&\fBCA.pl\fP \&\fB\-?\fP | \&\fB\-h\fP | \&\fB\-help\fP .PP \&\fBCA.pl\fP \&\fB\-newcert\fP | \&\fB\-newreq\fP | \&\fB\-newreq\-nodes\fP | \&\fB\-xsign\fP | \&\fB\-sign\fP | \&\fB\-signCA\fP | \&\fB\-signcert\fP | \&\fB\-crl\fP | \&\fB\-newca\fP [\fB\-extra\-\fP\f(BIcmd\fR \fIparameter\fP] .PP \&\fBCA.pl\fP \fB\-pkcs12\fP [\fIcertname\fP] .PP \&\fBCA.pl\fP \fB\-verify\fP \fIcertfile\fP ... .PP \&\fBCA.pl\fP \fB\-revoke\fP \fIcertfile\fP [\fIreason\fP] .SH الوصف .IX Header الوصف النص البرمجي \fBCA.pl\fP هو نص برمجي بلغة perl يزود الأمر \fBopenssl\fP\|(1) بالوسائط المناسبة لسطر الأوامر لبعض عمليات الشهادات الشائعة. يهدف إلى تبسيط عملية إنشاء الشهادات وإدارتها باستخدام بعض الخيارات البسيطة. .PP النص البرمجي مخصص كواجهة أمامية بسيطة لبرنامج \fBopenssl\fP\|(1) لاستخدام المبتدئ. سلوكه ليس دائماً ما هو مطلوب. للتحكم الأكبر في سلوك أوامر الشهادات، استدع الأمر \fBopenssl\fP\|(1) مباشرة. .PP معظم أسماء الملفات المذكورة أدناه يمكن تعديلها بتحرير النص البرمجي \&\fBCA.pl\fP. .PP تحت بعض البيئات قد لا يكون من الممكن تشغيل النص البرمجي \fBCA.pl\fP مباشرة (مثل Win32) وقد يكون موقع ملف الإعدادات المبدئي خاطئاً. في هذه الحالة، الأمر: .PP .Vb 1 \& perl \-S CA.pl .Ve .PP يمكن استخدامه ويمكن تعيين متغير البيئة \fBOPENSSL_CONF\fP للإشارة إلى المسار الصحيح لملف الإعدادات. .SH الخيارات .IX Header الخيارات .IP "\fB\-?\fP, \fB\-h\fP, \fB\-help\fP" 4 .IX Item "\-?, \-h, \-help" يطبع رسالة استخدام. .IP \fB\-newcert\fP 4 .IX Item \-newcert ينشئ شهادة موقعة ذاتياً جديدة. يُكتب المفتاح الخاص إلى الملف \&\fInewkey.pem\fP ويُكتب الطلب إلى الملف \fInewreq.pem\fP. يستدعي \fBopenssl\-req\fP\|(1). .IP \fB\-newreq\fP 4 .IX Item \-newreq ينشئ طلب شهادة جديد. يُكتب المفتاح الخاص إلى الملف \&\fInewkey.pem\fP ويُكتب الطلب إلى الملف \fInewreq.pem\fP. ينفذ \fBopenssl\-req\fP\|(1) داخلياً. .IP \fB\-newreq\-nodes\fP 4 .IX Item \-newreq\-nodes يشبه \fB\-newreq\fP باستثناء أن المفتاح الخاص لن يُشفر. يستخدم \fBopenssl\-req\fP\|(1). .IP \fB\-newca\fP 4 .IX Item \-newca ينشئ تسلسلاً هرمياً جديداً للمرجع المصدق (CA) للاستخدام مع برنامج \fBca\fP (أو الخيارين \fB\-signcert\fP و \fB\-xsign\fP). يُطلب من المستخدم إدخال اسم ملف شهادات المرجع المصدق (الذي يجب أن يحتوي أيضًا على المفتاح الخاص) أو بالضغط على ENTER سيُطلب تفاصيل المرجع المصدق. تُنشأ الملفات والأدلة ذات الصلة في دليل يسمى \fIdemoCA\fP في الدليل الحالي. يستخدم \fBopenssl\-req\fP\|(1) و \fBopenssl\-ca\fP\|(1). .Sp إذا كان الدليل \fIdemoCA\fP موجوداً بالفعل، فإن الأمر \fB\-newca\fP لن يستبدله ولن يفعل شيئاً. قد يحدث هذا إذا انتهى استدعاء سابق باستخدام الخيار \fB\-newca\fP بشكل غير طبيعي. للحصول على السلوك الصحيح، احذف الدليل إذا كان موجوداً بالفعل. .IP \fB\-pkcs12\fP 4 .IX Item \-pkcs12 ينشئ ملف PKCS#12 يحتوي على شهادة المستخدم والمفتاح الخاص وشهادة المرجع المصدق. يتوقع وجود شهادة المستخدم والمفتاح الخاص في الملف \fInewcert.pem\fP وشهادة المرجع المصدق في الملف \fIdemoCA/cacert.pem\fP، وينشئ ملفاً \fInewcert.p12\fP. يمكن استدعاء هذا الأمر بعد الخيار \&\fB\-sign\fP. يمكن استيراد ملف PKCS#12 مباشرة إلى متصفح. إذا كانت هناك وسيطة إضافية في سطر الأوامر، فستُستخدم كـ"اسم مألوف" للشهادة (الذي يُعرض عادةً في مربع قائمة المتصفح)، وإلا يُستخدم الاسم "My Certificate". يفوض العمل إلى \fBopenssl\-pkcs12\fP\|(1). .IP "\fB\-sign\fP, \fB\-xsign\fP" 4 .IX Item "\-sign, \-xsign" يستدعي الأمر \fBopenssl\-ca\fP\|(1) لتوقيع طلب شهادة. يتوقع وجود الطلب في الملف \fInewreq.pem\fP. تُكتب الشهادة الجديدة إلى الملف \fInewcert.pem\fP باستثناء حالة الخيار \fB\-xsign\fP حيث تُكتب إلى المخرجات القياسية. .IP \fB\-signCA\fP 4 .IX Item \-signCA هذا الخيار مماثل للخيار \fB\-sign\fP باستثناء أنه يستخدم قسم ملف التهيئة \fBv3_ca\fP وبالتالي يجعل الطلب الموقع شهادة CA صالحة. هذا مفيد عند إنشاء CA وسيط من CA جذر. تُمرر المعاملات الإضافية إلى \fBopenssl\-ca\fP\|(1). .IP \fB\-signcert\fP 4 .IX Item \-signcert هذا الخيار مماثل لـ \fB\-sign\fP باستثناء أنه يتوقع وجود شهادة موقعة ذاتياً في الملف \fInewreq.pem\fP. تُمرر المعاملات الإضافية إلى \fBopenssl\-x509\fP\|(1) و \fBopenssl\-ca\fP\|(1). .IP \fB\-crl\fP 4 .IX Item \-crl يولد قائمة إلغاء الشهادات (CRL). ينفذ \fBopenssl\-ca\fP\|(1). .IP "\fB\-revoke\fP \fIcertfile\fP [\fIreason\fP]" 4 .IX Item "\-revoke certfile [reason]" يلغي الشهادة الموجودة في \fBcertfile\fP المحدد. يمكن تحديد سبب اختياري، ويجب أن يكون واحداً من: \fBunspecified\fP، \&\fBkeyCompromise\fP، \fBCACompromise\fP، \fBaffiliationChanged\fP، \fBsuperseded\fP، \&\fBcessationOfOperation\fP، \fBcertificateHold\fP، أو \fBremoveFromCRL\fP. يستفيد من \fBopenssl\-ca\fP\|(1). .IP \fB\-verify\fP 4 .IX Item \-verify يتحقق من الشهادات مقابل شهادة CA لـ \fIdemoCA\fP. إذا لم تُحدد أي شهادات في سطر الأوامر، يحاول التحقق من الملف \&\fInewcert.pem\fP. يستدعي \fBopenssl\-verify\fP\|(1). .IP "\fB\-extra\-\fP\f(BIcmd\fR \fIparameter\fP" 4 .IX Item "\-extra\-cmd parameter" لكل خيار \fBextra\-\fP\f(BIcmd\fR، مرر \fIparameter\fP إلى الأمر الفرعي \fBopenssl\fP\|(1) الذي يحمل نفس اسم \fIcmd\fP، إذا استُدعي ذلك الأمر الفرعي. على سبيل المثال، إذا استُدعي \fBopenssl\-req\fP\|(1)، فسيُمرر إليه \fIparameter\fP المُعطى مع \&\fB\-extra\-req\fP. للمعلمات متعددة الكلمات، إما كرر الخيار أو ضع علامات اقتباس حول \fIparameters\fP لتبدو ككلمة واحدة لصدفتك. راجع توثيق الأمر الفردي لمزيد من المعلومات. .SH أمثلة .IX Header أمثلة أنشئ تسلسلًا هرميًا لـ CA: .PP .Vb 1 \& CA.pl \-newca .Ve .PP مثال كامل لإنشاء شهادة: أنشئ CA، أنشئ طلبًا، وقع الطلب، وأخيرًا أنشئ ملف PKCS#12 يحتوي عليه. .PP .Vb 4 \& CA.pl \-newca \& CA.pl \-newreq \& CA.pl \-sign \& CA.pl \-pkcs12 "My Test Certificate" .Ve .SH البيئة .IX Header البيئة يمكن استخدام متغير البيئة \fBOPENSSL\fP لتحديد اسم برنامج OpenSSL. يمكن أن يكون مسارًا كاملًا أو نسبيًا. .PP يمكن استخدام متغير البيئة \fBOPENSSL_CONFIG\fP لتحديد خيار تكوين وقيمة للأمرين \fBreq\fP و \fBca\fP اللذين يستدعيهما هذا السكريبت. يجب أن تكون قيمته الخيار واسم المسار، كما في \&\f(CW\*(C`\-config /path/to/conf\-file\*(C'\fP. .SH "انظر أيضًا" .IX Header "انظر أيضًا" \&\fBopenssl\fP\|(1), \&\fBopenssl\-x509\fP\|(1), \&\fBopenssl\-ca\fP\|(1), \&\fBopenssl\-req\fP\|(1), \&\fBopenssl\-pkcs12\fP\|(1), \&\fBconfig\fP\|(5) .SH "حقوق النسخ" .IX Header "حقوق النسخ" حقوق النشر 2000\-2026 لمؤلفي مشروع OpenSSL. جميع الحقوق محفوظة. .PP مرخص بموجب رخصة Apache 2.0 (المشار إليها فيما يلي بـ ”الرخصة“). لا يجوز لك استخدام هذا الملف إلا وفقًا لشروط الرخصة. يمكنك الحصول على نسخة منها في الملف LICENSE الموجود في حزمة التوزيع المصدرية أو على الرابط . .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .