.\" -*- coding: UTF-8 -*- .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .de IX .. .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .if n .ds AD l .\" .\" Required to disable full justification in groff 1.23.0. .\" ======================================================================== .\" .IX Title "OPENSSL\-DGST 1ssl" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH OPENSSL\-DGST 1ssl "7 أبريل 2026" 3.6.2 OpenSSL .if n .ad l .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .nh .SH الاسم openssl\-dgst \- تنفيذ عمليات التبخير .SH موجز .IX Header موجز \&\fBopenssl\fP \fBdgst\fP|\fIdigest\fP [\fB\-\fP\f(BIdigest\fR] [\fB\-list\fP] [\fB\-help\fP] [\fB\-c\fP] [\fB\-d\fP] [\fB\-debug\fP] [\fB\-hex\fP] [\fB\-binary\fP] [\fB\-xoflen\fP \fIlength\fP] [\fB\-r\fP] [\fB\-out\fP \fIfilename\fP] [\fB\-sign\fP \fIfilename\fP|\fIuri\fP] [\fB\-keyform\fP \fBDER\fP|\fBPEM\fP|\fBP12\fP|\fBENGINE\fP] [\fB\-passin\fP \fIarg\fP] [\fB\-verify\fP \fIfilename\fP] [\fB\-prverify\fP \fIfilename\fP] [\fB\-signature\fP \fIfilename\fP] [\fB\-sigopt\fP \fInm\fP:\fIv\fP] [\fB\-hmac\fP \fIkey\fP] [\fB\-mac\fP \fIalg\fP] [\fB\-macopt\fP \fInm\fP:\fIv\fP] [\fB\-fips\-fingerprint\fP] [\fB\-engine\fP \fIid\fP] [\fB\-engine_impl\fP \fIid\fP] [\fB\-rand\fP \fIfiles\fP] [\fB\-writerand\fP \fIfile\fP] [\fB\-provider\fP \fIname\fP] [\fB\-provider\-path\fP \fIpath\fP] [\fB\-provparam\fP \fI[name:]key=value\fP] [\fB\-propquery\fP \fIpropq\fP] [\fIfile\fP ...] .SH الوصف .IX Header الوصف يُخرج هذا الأمر ملخص الرسالة لملف أو ملفات مُقدمة بصيغة سداسية عشرية، ويُولد ويُتحقق من التوقيعات الرقمية باستخدام ملخصات الرسائل. .PP يمكن استخدام الاسم العام، \fBopenssl dgst\fP، مع خيار يُحدد الخوارزمية المراد استخدامها. الملخص المبدئي هو \fBsha256\fP. يمكن أيضًا استخدام اسم \fIdigest\fP مدعوم كاسم للأمر الفرعي. لعرض قائمة الخوارزميات المدعومة، استخدم \f(CW\*(C`openssl list \-digest\-algorithms\*(C'\fP .SH الخيارات .IX Header الخيارات .IP \fB\-help\fP 4 .IX Item \-help اطبع رسالة الاستخدام. .IP \fB\-\fP\f(BIخلاصة\fR 4 .IX Item \-digest يُحدد اسم ملخص مدعوم لاستخدامه. انظر الخيار \fB\-list\fP أدناه: .IP \fB\-list\fP 4 .IX Item \-list يطبع قائمة بملخصات الرسائل المدعومة. .IP \fB\-c\fP 4 .IX Item \-c اطبع الملخص في مجموعات مكونة من رقمين مفصولة بنقطتين، ذو صلة فقط إذا تم إعطاء الخيار \fB\-hex\fP أيضًا. .IP "\fB\-d\fP, \fB\-debug\fP" 4 .IX Item "\-d, \-debug" اطبع معلومات تصحيح أخطاء BIO. .IP \fB\-hex\fP 4 .IX Item \-hex يجب إخراج الملخص كتفريغ سداسي عشري. هذه هي الحالة المبدئية للملخص "العادي" على عكس التوقيع الرقمي. انظر الملاحظات أدناه للتوقيعات الرقمية باستخدام \fB\-hex\fP. .IP \fB\-binary\fP 4 .IX Item \-binary أخرج الملخص أو التوقيع بصيغة ثنائية. .IP "\fB\-xoflen\fP \fIlength\fP" 4 .IX Item "\-xoflen length" اضبط طول الإخراج لخوارزميات XOF، مثل \fBshake128\fP و \fBshake256\fP. هذا الخيار غير مدعوم لعمليات التوقيع. .Sp بالنسبة لمزودي OpenSSL، من المطلوب تعيين هذه القيمة لخوارزميات shake، لأن القيم المبدئية السابقة تم تعيينها فقط لتوفير نصف قوة الأمان القصوى. .Sp لضمان قوة أمان قصوى تبلغ 128 بت، يجب تعيين xoflen لـ \fBshake128\fP إلى 32 (بايت) على الأقل. للتوافق مع الإصدارات السابقة من OpenSSL، يمكن تعيينه إلى 16، مما يؤدي إلى قوة أمان تبلغ 64 بت فقط. .Sp لضمان قوة أمان قصوى تبلغ 256 بت، يجب تعيين xoflen لـ \fBshake256\fP إلى 64 (بايت) على الأقل. للتوافق مع الإصدارات السابقة من OpenSSL، يمكن تعيينه إلى 32، مما يؤدي إلى قوة أمان تبلغ 128 بت فقط. .IP \fB\-r\fP 4 .IX Item \-r أخرج الملخص بصيغة "coreutils"، بما في ذلك الأسطر الجديدة. يُستخدم بواسطة برامج مثل \fBsha1sum\fP\|(1). .IP "\fB\-out\fP \fIاسم_الملف\fP" 4 .IX Item "\-out اسم_الملف" اسم الملف للإخراج إليه، أو الإخراج القياسي بشكل مبدئي. .IP "\fB\-sign\fP \fIfilename\fP|\fIuri\fP" 4 .IX Item "\-sign filename|uri" وقع الملخص رقميًا باستخدام المفتاح الخاص المُعطى. .Sp لاحظ أنه بالنسبة للخوارزميات التي تدعم التوقيع لمرة واحدة فقط (مثل Ed25519, ED448, ML\-DSA\-44, ML\-DSA\-65 و ML\-DSA\-87) يجب عدم تعيين الملخص. بالنسبة لهذه الخوارزميات، يتم تخزين الإدخال مؤقتًا (وليس تبخيره) قبل التوقيع. بالنسبة لهذه الخوارزميات، إذا كان الإدخال أكبر من 16 ميجابايت، سيحدث خطأ. .IP "\fB\-keyform\fP \fBDER\fP|\fBPEM\fP|\fBP12\fP|\fBENGINE\fP" 4 .IX Item "\-keyform DER|PEM|P12|ENGINE" صيغة المفتاح للتوقيع به؛ غير محدد بشكل مبدئي. انظر \fBopenssl\-format\-options\fP\|(1) للتفاصيل. .IP "\fB\-sigopt\fP \fIاسم\fP:\fIقيمة\fP" 4 .IX Item "\-sigopt nm:v" مرر خيارات لخوارزمية التوقيع أثناء عمليات التوقيع أو التحقق. أسماء وقيم هذه الخيارات خاصة بالخوارزمية وموثقة في "معاملات التوقيع" في \fBprovider\-signature\fP\|(7). .IP "\fB\-passin\fP \fIالمعطى\fP" 4 .IX Item "\-passin arg" مصدر كلمة مرور المفتاح الخاص. لمزيد من المعلومات حول تنسيق \fIarg\fP انظر \fBopenssl\-passphrase\-options\fP\|(1). .IP "\fB\-verify\fP \fIاسم_الملف\fP" 4 .IX Item "\-verify اسم_الملف" تحقق من التوقيع باستخدام المفتاح العام في "اسم_الملف". الناتج إما "تم التحقق بنجاح" أو "فشل التحقق". .IP "\fB\-prverify\fP \fIاسم_الملف\fP" 4 .IX Item "\-prverify اسم_الملف" تحقق من التوقيع باستخدام المفتاح الخاص في "اسم_الملف". .IP "\fB\-signature\fP \fIاسم_الملف\fP" 4 .IX Item "\-signature اسم_الملف" التوقيع الفعلي المراد التحقق منه. .IP "\fB\-hmac\fP \fIمفتاح\fP" 4 .IX Item "\-hmac مفتاح" أنشئ MAC مشفر باستخدام "مفتاح". .Sp يُفضل استخدام أمر \fBopenssl\-mac\fP\|(1) بدلاً من خيار سطر الأوامر هذا. .IP "\fB\-mac\fP \fIخوارزمية\fP" 4 .IX Item "\-mac خوارزمية" أنشئ MAC (رمز مصادقة رسالة بمفتاح). خوارزمية MAC الأكثر شيوعًا هي HMAC (MAC قائم على التجزئة)، ولكن هناك خوارزميات MAC أخرى غير قائمة على التجزئة، على سبيل المثال خوارزمية \fBgost\-mac\fP، المدعومة من محرك \fBgost\fP. يجب ضبط مفاتيح MAC وخيارات أخرى عبر معامل \fB\-macopt\fP. .Sp يُفضل استخدام أمر \fBopenssl\-mac\fP\|(1) بدلاً من خيار سطر الأوامر هذا. .IP "\fB\-macopt\fP \fIاسم\fP:\fIقيمة\fP" 4 .IX Item "\-macopt اسم:قيمة" يمرر خيارات إلى خوارزمية MAC، المحددة بمفتاح \fB\-mac\fP. الخيارات التالية مدعومة من كل من \fBHMAC\fP و \fBgost\-mac\fP: .RS 4 .IP \fBkey\fP:\fIسلسلة\fP 4 .IX Item key:سلسلة يحدد مفتاح MAC كسلسلة أبجدية رقمية (استخدم إذا كان المفتاح يحتوي على أحرف قابلة للطباعة فقط). يجب أن يتوافق طول السلسلة مع أي قيود لخوارزمية MAC، على سبيل المثال 32 حرفًا بالضبط لـ gost\-mac. .IP \fBhexkey\fP:\fIسلسلة\fP 4 .IX Item hexkey:سلسلة يحدد مفتاح MAC بصيغة سداسية عشرية (رقمان سداسيان عشريان لكل بايت). يجب أن يتوافق طول المفتاح مع أي قيود لخوارزمية MAC، على سبيل المثال 32 حرفًا بالضبط لـ gost\-mac. .RE .RS 4 .Sp يُفضل استخدام أمر \fBopenssl\-mac\fP\|(1) بدلاً من خيار سطر الأوامر هذا. .RE .IP \fB\-fips\-fingerprint\fP 4 .IX Item \-fips\-fingerprint احسب HMAC باستخدام مفتاح محدد لعمليات OpenSSL\-FIPS معينة. .IP "\fB\-rand\fP \fIملفات\fP، \fB\-writerand\fP \fIملف\fP" 4 .IX Item "\-rand ملفات، \-writerand ملف" انظر "خيارات الحالة العشوائية" في \fBopenssl\fP\|(1) للتفاصيل. .IP "\fB\-engine\fP \fIid\fP" 4 .IX Item "\-engine id" انظر "خيارات المحرك" في \fBopenssl\fP\|(1). هذا الخيار مهجور. .Sp لا يُستخدم المحرك للملخصات ما لم يُستخدم خيار \fB\-engine_impl\fP أو تم تكوينه للقيام بذلك، انظر "وحدة تكوين المحرك" في \fBconfig\fP\|(5). .IP "\fB\-engine_impl\fP \fIid\fP" 4 .IX Item "\-engine_impl id" عند استخدامه مع خيار \fB\-engine\fP، يحدد استخدام المحرك \fIid\fP أيضًا لعمليات التلخيص. .IP "\fB\-provider\fP \fIالاسم\fP" 4 .IX Item "\-provider الاسم" .PD 0 .IP "\fB\-provider\-path\fP \fIالمسار\fP" 4 .IX Item "\-provider\-path المسار" .IP "\fB\-provparam\fP \fI[الاسم:]المفتاح=القيمة\fP" 4 .IX Item "\-provparam [الاسم:]المفتاح=القيمة" .IP "\fB\-propquery\fP \fIpropq\fP" 4 .IX Item "\-propquery propq" .PD انظر "خيارات المزود" في \fBopenssl\fP\|(1)، و \fBprovider\fP\|(7)، و \fBproperty\fP\|(7). .IP "\fIfile\fP ..." 4 .IX Item "ملف ..." ملف أو ملفات لتلخيصها. إذا لم تُحدد أي ملفات، يُستخدم الإدخال القياسي. .SH أمثلة .IX Header أمثلة لإنشاء تلخيص رسالة مشفر بالنظام الست عشري لملف: .PP .Vb 3 \& openssl dgst \-md5 \-hex file.txt \& أو \& openssl md5 file.txt .Ve .PP لتوقيع ملف باستخدام SHA\-256 مع إخراج ملف ثنائي: .PP .Vb 3 \& openssl dgst \-sha256 \-sign privatekey.pem \-out signature.sign file.txt \& أو \& openssl sha256 \-sign privatekey.pem \-out signature.sign file.txt .Ve .PP للتحقق من توقيع: .PP .Vb 3 \& openssl dgst \-sha256 \-verify publickey.pem \e \& \-signature signature.sign \e \& file.txt .Ve .SH ملاحظات .IX Header ملاحظات تعتمد آليات التلخيص المتاحة على الخيارات المستخدمة عند بناء OpenSSL. يمكن استخدام الأمر \f(CW\*(C`openssl list \-digest\-algorithms\*(C'\fP لسردها. .PP يجب على التطبيقات الجديدة أو المرنة استخدام SHA\-256 على الأرجح. لا تزال التلاخيص الأخرى، خاصة SHA\-1 وMD5، مستخدمة على نطاق واسع للتوافق مع التنسيقات والبروتوكولات الحالية. .PP عند توقيع ملف، يحدد هذا الأمر آليًا الخوارزمية (RSA، ECC، إلخ) المستخدمة للتوقيع بناءً على معلومات ASN.1 للمفتاح الخاص. عند التحقق من التوقيعات، يعالج فقط توقيع RSA أو DSA أو ECDSA نفسه، وليس البيانات ذات الصلة لتحديد الموقع والخوارزمية المستخدمة في تنسيقات مثل x.509 وCMS وS/MIME. .PP مطلوب مصدر للأرقام العشوائية لبعض خوارزميات التوقيع، خاصة ECDSA وDSA. .PP يجب استخدام خيارات التوقيع والتحقق فقط إذا كان ملف واحد يُوقع أو يُتحقق منه. .PP لا يمكن التحقق من التوقيعات الست عشرية باستخدام \fBopenssl\fP. بدلاً من ذلك، استخدم "xxd \-r" أو برنامج مشابه لتحويل التوقيع الست عشري إلى توقيع ثنائي قبل التحقق. .PP يُفضل الأمر \fBopenssl\-mac\fP\|(1) على خيارات سطر الأوامر \fB\-hmac\fP و\fB\-mac\fP و\&\fB\-macopt\fP. .SH "انظر أيضًا" .IX Header "انظر أيضًا" \&\fBopenssl\-mac\fP\|(1) .SH التاريخ .IX Header التاريخ تم تغيير التلخيص المبدئي من MD5 إلى SHA256 في OpenSSL 1.1.0. أُزيلت الخيارات المتعلقة بـ FIPS في OpenSSL 1.1.0. .PP تم إهمال خياري \fB\-engine\fP و\fB\-engine_impl\fP في OpenSSL 3.0. .SH "حقوق النسخ" .IX Header "حقوق النسخ" حقوق النشر 2000\-2025 لمؤلفي مشروع OpenSSL. جميع الحقوق محفوظة. .PP مرخص بموجب رخصة Apache 2.0 (المشار إليها فيما يلي بـ ”الرخصة“). لا يجوز لك استخدام هذا الملف إلا وفقًا لشروط الرخصة. يمكنك الحصول على نسخة منها في الملف LICENSE الموجود في حزمة التوزيع المصدرية أو على الرابط . .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .