.\" -*- coding: UTF-8 -*- .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .de IX .. .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .if n .ds AD l .\" .\" Required to disable full justification in groff 1.23.0. .\" ======================================================================== .\" .IX Title "OPENSSL\-PKCS8 1ssl" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH OPENSSL\-PKCS8 1ssl "7 أبريل 2026" 3.6.2 OpenSSL .if n .ad l .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .nh .SH الاسم openssl\-pkcs8 \- أمر تحويل المفتاح الخاص بصيغة PKCS#8 .SH موجز .IX Header موجز \&\fBopenssl\fP \fBpkcs8\fP [\fB\-help\fP] [\fB\-topk8\fP] [\fB\-inform\fP \fBDER\fP|\fBPEM\fP] [\fB\-outform\fP \fBDER\fP|\fBPEM\fP] [\fB\-in\fP \fIfilename\fP] [\fB\-passin\fP \fIarg\fP] [\fB\-out\fP \fIfilename\fP] [\fB\-passout\fP \fIarg\fP] [\fB\-iter\fP \fIcount\fP] [\fB\-noiter\fP] [\fB\-nocrypt\fP] [\fB\-traditional\fP] [\fB\-v2\fP \fIalg\fP] [\fB\-v2prf\fP \fIalg\fP] [\fB\-v1\fP \fIalg\fP] [\fB\-scrypt\fP] [\fB\-scrypt_N\fP \fIN\fP] [\fB\-scrypt_r\fP \fIr\fP] [\fB\-scrypt_p\fP \fIp\fP] [\fB\-saltlen\fP \fIsize\fP] [\fB\-rand\fP \fIfiles\fP] [\fB\-writerand\fP \fIfile\fP] [\fB\-engine\fP \fIid\fP] [\fB\-provider\fP \fIname\fP] [\fB\-provider\-path\fP \fIpath\fP] [\fB\-provparam\fP \fI[name:]key=value\fP] [\fB\-propquery\fP \fIpropq\fP] .SH الوصف .IX Header الوصف يعالج هذا الأمر المفاتيح الخاصة بصيغة PKCS#8. يمكنه التعامل مع كل من صيغة PrivateKeyInfo غير المشفرة وصيغة EncryptedPrivateKeyInfo باستخدام مجموعة متنوعة من خوارزميات PKCS#5 (الإصدار 1.5 و 2.0) و PKCS#12. .SH الخيارات .IX Header الخيارات .IP \fB\-help\fP 4 .IX Item \-help اطبع رسالة الاستخدام. .IP \fB\-topk8\fP 4 .IX Item \-topk8 عادةً يُتوقع مفتاح خاص بصيغة PKCS#8 كمدخل، وسيُكتب مفتاح خاص إلى ملف الإخراج. مع الخيار \fB\-topk8\fP ينعكس الوضع: يقرأ مفتاحًا خاصًا ويكتب مفتاحًا بصيغة PKCS#8. .IP "\fB\-inform\fP \fBDER\fP|\fBPEM\fP، \fB\-outform\fP \fBDER\fP|\fBPEM\fP" 4 .IX Item "\-inform DER|PEM, \-outform DER|PEM" المدخلات والتنسيقات؛ التنسيق المبدئي هو \fBPEM\fP. انظر \fBopenssl\-format\-options\fP\|(1) للتفاصيل. .Sp إذا كان المفتاح يُحوّل من صيغة PKCS#8 (أي أن الخيار \fB\-topk8\fP غير مستخدم)، فيجب أن يكون ملف الإدخال بصيغة PKCS#8. يُتوقع مفتاح مشفر ما لم يُدرج الخيار \fB\-nocrypt\fP. .Sp إذا لم يُستخدم \fB\-topk8\fP وضُبط وضع \fBPEM\fP، فسيكون ملف الإخراج مفتاحًا خاصًا غير مشفر بصيغة PKCS#8. إذا استُخدم الخيار \fB\-traditional\fP، فسيُكتب مفتاح خاص بصيغة تقليدية بدلاً من ذلك. .Sp إذا لم يُستخدم \fB\-topk8\fP وضُبط وضع \fBDER\fP، فسيكون ملف الإخراج مفتاحًا خاصًا غير مشفر بصيغة DER تقليدية. .Sp إذا استُخدم \fB\-topk8\fP، فيمكن استخدام أي مفتاح خاص مدعوم لملف الإدخال بصيغة يحددها \fB\-inform\fP. سيكون ملف الإخراج بصيغة PKCS#8 مشفرة باستخدام معلمات التشفير المحددة ما لم يُدرج \fB\-nocrypt\fP. .IP \fB\-traditional\fP 4 .IX Item \-traditional عند وجود هذا الخيار وعدم استخدام \fB\-topk8\fP، يُكتب مفتاح خاص بصيغة تقليدية. .IP "\fB\-in\fP \fIاسم_الملف\fP" 4 .IX Item "\-in اسم_الملف" يحدد هذا ملف الإدخال لقراءة مفتاح منه، أو الإدخال القياسي إذا لم يُحدد هذا الخيار. إذا كان المفتاح مشفرًا، فسيُطلب عبارة مرور ما لم يُعطَ \fB\-passin\fP. .IP "\fB\-passin\fP \fIمعطى\fP، \fB\-passout\fP \fIمعطى\fP" 4 .IX Item "\-passin معطى، \-passout معطى" مصدر كلمة المرور لملف المدخلات والمخرجات. لمزيد من المعلومات حول تنسيق \fBarg\fP انظر \fBopenssl\-passphrase\-options\fP\|(1). .IP "\fB\-out\fP \fIاسم_الملف\fP" 4 .IX Item "\-out اسم_الملف" يحدد هذا ملف الإخراج لكتابة مفتاح إليه، أو الإخراج القياسي افتراضيًا. يمكن أن يكون اسم ملف الإخراج مطابقًا لاسم ملف الإدخال، مما يؤدي إلى استبدال محتويات الملف. لاحظ أن الإدخال/الإخراج للملف ليس ذريًا. يُبتَر ملف الإخراج ثم يُكتب. .Sp إذا ضُبطت أي خيارات تشفير ولم يُعطَ \fB\-passout\fP، فسيُطلب عبارة مرور. عند مقاطعة إدخال كلمة المرور، لا يُمس ملف الإخراج. .IP "\fB\-iter\fP \fIعدد\fP" 4 .IX Item "\-iter عدد" عند إنشاء حاويات PKCS#8 جديدة، استخدم عددًا معينًا من التكرارات على كلمة المرور في اشتقاق مفتاح التشفير لإخراج PKCS#8. تزيد القيم العالية من الوقت اللازم لاختراق حاوية PKCS#8 بالقوة العمياء. .IP \fB\-noiter\fP 4 .IX Item \-noiter عند إنشاء حاويات PKCS#8 جديدة، استخدم 1 كعدد التكرارات. .IP \fB\-nocrypt\fP 4 .IX Item \-nocrypt المفاتيح المُنشأة أو المُدخلة بصيغة PKCS#8 هي عادةً بنى EncryptedPrivateKeyInfo باستخدام خوارزمية تشفير مناسبة قائمة على كلمة المرور. مع هذا الخيار، يُتوقع أو يُخرج بنية PrivateKeyInfo غير مشفرة. لا يقوم هذا الخيار بتشفير المفاتيح الخاصة على الإطلاق ويجب استخدامه فقط عند الضرورة القصوى. بعض البرامج مثل بعض إصدارات برامج توقيع كود Java استخدمت مفاتيح خاصة غير مشفرة. .IP "\fB\-v2\fP \fIalg\fP" 4 .IX Item "\-v2 alg" يضبط هذا الخيار خوارزمية PKCS#5 الإصدار 2.0. .Sp الوسيطة \fIalg\fP هي خوارزمية التشفير المراد استخدامها، تتضمن القيم الصالحة \&\fBaes128\fP و \fBaes256\fP و \fBdes3\fP. إذا لم يُحدد هذا الخيار، فسيُستخدم \fBaes256\fP. .IP "\fB\-v2prf\fP \fIalg\fP" 4 .IX Item "\-v2prf alg" يضبط هذا الخيار خوارزمية PRF المستخدمة مع PKCS#5 v2.0. قيمة صالحة نموذجية هي \fBhmacWithSHA256\fP. إذا لم يُضبط هذا الخيار، يُستخدم المبدئي للشيفرة أو \fBhmacWithSHA256\fP إذا لم يوجد مبدئي. .Sp قد لا تدعم بعض التطبيقات خوارزميات PRF مخصصة وقد تتطلب خيار \fBhmacWithSHA1\fP للعمل. .IP "\fB\-v1\fP \fIalg\fP" 4 .IX Item "\-v1 alg" يشير هذا الخيار إلى استخدام خوارزمية PKCS#5 v1.5 أو PKCS#12. قد لا تدعم بعض التطبيقات القديمة PKCS#5 v2.0 وقد تتطلب هذا الخيار. إذا لم يُحدد، يُستخدم نموذج PKCS#5 v2.0. .IP \fB\-scrypt\fP 4 .IX Item \-scrypt يستخدم خوارزمية \fBscrypt\fP لتشفير المفتاح الخاص باستخدام وسائط مبدئية: حالياً N=16384 و r=8 و p=1 و AES في وضع CBC بمفتاح 256 بت. يمكن تعديل هذه الوسائط باستخدام خيارات \fB\-scrypt_N\fP و \fB\-scrypt_r\fP و \&\fB\-scrypt_p\fP و \fB\-v2\fP. .IP "\fB\-scrypt_N\fP \fIN\fP و \fB\-scrypt_r\fP \fIr\fP و \fB\-scrypt_p\fP \fIp\fP" 4 .IX Item "\-scrypt_N N و \-scrypt_r r و \-scrypt_p p" يضبط وسائط scrypt \fIN\fP أو \fIr\fP أو \fIp\fP. .IP \fB\-saltlen\fP 4 .IX Item \-saltlen يضبط طول الملح (بالبايت) المستخدم لخوارزمية PBE. إذا لم تُحدد هذه القيمة، المبدئي لـ PBES2 هو 16 (128 بت) و 8 (64 بت) لـ PBES1. .IP "\fB\-rand\fP \fIملفات\fP، \fB\-writerand\fP \fIملف\fP" 4 .IX Item "\-rand ملفات، \-writerand ملف" انظر "خيارات الحالة العشوائية" في \fBopenssl\fP\|(1) للتفاصيل. .IP "\fB\-engine\fP \fIid\fP" 4 .IX Item "\-engine id" انظر "خيارات المحرك" في \fBopenssl\fP\|(1). هذا الخيار مهجور. .IP "\fB\-provider\fP \fIالاسم\fP" 4 .IX Item "\-provider الاسم" .PD 0 .IP "\fB\-provider\-path\fP \fIالمسار\fP" 4 .IX Item "\-provider\-path المسار" .IP "\fB\-provparam\fP \fI[الاسم:]المفتاح=القيمة\fP" 4 .IX Item "\-provparam [الاسم:]المفتاح=القيمة" .IP "\fB\-propquery\fP \fIpropq\fP" 4 .IX Item "\-propquery propq" .PD انظر "خيارات المزود" في \fBopenssl\fP\|(1)، و \fBprovider\fP\|(7)، و \fBproperty\fP\|(7). .SH ملاحظات .IX Header ملاحظات مبدئياً، عند تحويل مفتاح إلى تنسيق PKCS#8، يُستخدم PKCS#5 v2.0 باستخدام AES 256 بت مع HMAC و SHA256. .PP لا تدعم بعض التطبيقات القديمة تنسيق PKCS#5 v2.0 وتتطلب نموذج PKCS#5 v1.5 الأقدم بدلاً من ذلك، وقد تتطلب أيضًا خوارزميات تشفير ضعيفة غير آمنة مثل DES 56 بت. .PP المفاتيح الخاصة المشفرة باستخدام خوارزميات PKCS#5 v2.0 وأعداد تكرار عالية أكثر أماناً من تلك المشفرة باستخدام التنسيقات التقليدية المتوافقة مع SSLeay. لذا إذا اعتُبر الأمان الإضافي مهماً، ينبغي تحويل المفاتيح. .PP من الممكن كتابة مفاتيح خاصة مشفرة بترميز DER بتنسيق PKCS#8 لأن تفاصيل التشفير تُضمن على مستوى ASN1 بينما يتضمنها التنسيق التقليدي على مستوى PEM. .SH "خوارزميات PKCS#5 V1.5 و PKCS#12" .IX Header "خوارزميات PKCS#5 V1.5 و PKCS#12" يمكن استخدام خوارزميات متنوعة مع خيار سطر الأوامر \fB\-v1\fP، بما في ذلك PKCS#5 v1.5 و PKCS#12. تُوصف هذه بالتفصيل أدناه. .IP "\fBPBE\-MD2\-DES PBE\-MD5\-DES\fP" 4 .IX Item "PBE\-MD2\-DES PBE\-MD5\-DES" أُدرجت هذه الخوارزميات في مواصفات PKCS#5 v1.5 الأصلية. توفر فقط 56 بت من الحماية لأن كلاهما يستخدم DES. .IP "\fBPBE\-SHA1\-RC2\-64\fP و \fBPBE\-MD2\-RC2\-64\fP و \fBPBE\-MD5\-RC2\-64\fP و \fBPBE\-SHA1\-DES\fP" 4 .IX Item "PBE\-SHA1\-RC2\-64 و PBE\-MD2\-RC2\-64 و PBE\-MD5\-RC2\-64 و PBE\-SHA1\-DES" لم تُذكر هذه الخوارزميات في مواصفات PKCS#5 v1.5 الأصلية لكنها تستخدم نفس خوارزمية اشتقاق المفتاح وتدعمها بعض البرامج. تُذكر في PKCS#5 v2.0. تستخدم إما RC2 64 بت أو DES 56 بت. .IP "\fBPBE\-SHA1\-RC4\-128\fP و \fBPBE\-SHA1\-RC4\-40\fP و \fBPBE\-SHA1\-3DES\fP و \fBPBE\-SHA1\-2DES\fP و \fBPBE\-SHA1\-RC2\-128\fP و \fBPBE\-SHA1\-RC2\-40\fP" 4 .IX Item "PBE\-SHA1\-RC4\-128 و PBE\-SHA1\-RC4\-40 و PBE\-SHA1\-3DES و PBE\-SHA1\-2DES و PBE\-SHA1\-RC2\-128 و PBE\-SHA1\-RC2\-40" تستخدم هذه الخوارزميات خوارزمية تشفير PKCS#12 القائمة على كلمة المرور وتسمح باستخدام خوارزميات تشفير قوية مثل triple DES أو RC2 128 بت. .SH أمثلة .IX Header أمثلة تحويل مفتاح خاص إلى تنسيق PKCS#8 باستخدام وسائط مبدئية (AES بمفتاح 256 بت و \fBhmacWithSHA256\fP): .PP .Vb 1 \& openssl pkcs8 \-in key.pem \-topk8 \-out enckey.pem .Ve .PP تحويل مفتاح خاص إلى صيغة PKCS#8 غير مشفرة: .PP .Vb 1 \& openssl pkcs8 \-in key.pem \-topk8 \-nocrypt \-out enckey.pem .Ve .PP تحويل مفتاح خاص إلى صيغة PKCS#5 v2.0 باستخدام DES الثلاثي: .PP .Vb 1 \& openssl pkcs8 \-in key.pem \-topk8 \-v2 des3 \-out enckey.pem .Ve .PP تحويل مفتاح خاص إلى صيغة PKCS#5 v2.0 باستخدام AES بـ 256 بت في وضع CBC و PRF \fBhmacWithSHA512\fP: .PP .Vb 1 \& openssl pkcs8 \-in key.pem \-topk8 \-v2 aes\-256\-cbc \-v2prf hmacWithSHA512 \-out enckey.pem .Ve .PP تحويل مفتاح خاص إلى PKCS#8 باستخدام خوارزمية متوافقة مع PKCS#5 1.5 (DES): .PP .Vb 1 \& openssl pkcs8 \-in key.pem \-topk8 \-v1 PBE\-MD5\-DES \-out enckey.pem .Ve .PP تحويل مفتاح خاص إلى PKCS#8 باستخدام خوارزمية متوافقة مع PKCS#12 (3DES): .PP .Vb 1 \& openssl pkcs8 \-in key.pem \-topk8 \-out enckey.pem \-v1 PBE\-SHA1\-3DES .Ve .PP قراءة مفتاح خاص بصيغة PKCS#8 غير مشفرة بصيغة DER: .PP .Vb 1 \& openssl pkcs8 \-inform DER \-nocrypt \-in key.der \-out key.pem .Ve .PP تحويل مفتاح خاص من أي صيغة PKCS#8 مشفرة إلى الصيغة التقليدية: .PP .Vb 1 \& openssl pkcs8 \-in pk8.pem \-traditional \-out key.pem .Ve .PP تحويل مفتاح خاص إلى صيغة PKCS#8، مع التشفير باستخدام AES\-256 ومليون تكرار لكلمة المرور: .PP .Vb 1 \& openssl pkcs8 \-in key.pem \-topk8 \-v2 aes\-256\-cbc \-iter 1000000 \-out pk8.pem .Ve .SH المعايير .IX Header المعايير نُشرت متجهات اختبار من هذا التنفيذ لـ PKCS#5 v2.0 في القائمة البريدية pkcs\-tng باستخدام DES الثلاثي و DES و RC2 بأعداد تكرار عالية، وأكد عدة أشخاص أنهم استطاعوا فك تشفير المفاتيح الخاصة المنتجة، وبالتالي يمكن افتراض أن تنفيذ PKCS#5 v2.0 دقيق بشكل معقول على الأقل بقدر ما يتعلق بهذه الخوارزميات. .PP صيغة المفاتيح الخاصة لـ PKCS#8 DSA (وغيرها) غير موثقة جيدًا: فهي مخفية في PKCS#11 v2.01، القسم 11.9. صيغة المفتاح الخاص الافتراضية لـ DSA في OpenSSL تتوافق مع هذا المعيار. .SH العلل .IX Header العلل يجب أن يكون هناك خيار يطبع خوارزمية التشفير المستخدمة وتفاصيل أخرى مثل عدد التكرارات. .SH "انظر أيضًا" .IX Header "انظر أيضًا" \&\fBopenssl\fP\|(1), \&\fBopenssl\-dsa\fP\|(1), \&\fBopenssl\-rsa\fP\|(1), \&\fBopenssl\-genrsa\fP\|(1), \&\fBopenssl\-gendsa\fP\|(1) .SH التاريخ .IX Header التاريخ أُضيف الخيار \fB\-iter\fP في OpenSSL 1.1.0. .PP خيار \fB\-engine\fP أصبح مهجوراً في OpenSSL 3.0. .SH "حقوق النسخ" .IX Header "حقوق النسخ" حقوق النشر 2000\-2025 لمؤلفي مشروع OpenSSL. جميع الحقوق محفوظة. .PP مرخص بموجب رخصة Apache 2.0 (المشار إليها فيما يلي بـ ”الرخصة“). لا يجوز لك استخدام هذا الملف إلا وفقًا لشروط الرخصة. يمكنك الحصول على نسخة منها في الملف LICENSE الموجود في حزمة التوزيع المصدرية أو على الرابط . .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .