.\" -*- coding: UTF-8 -*- .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .de IX .. .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .if n .ds AD l .\" .\" Required to disable full justification in groff 1.23.0. .\" ======================================================================== .\" .IX Title "OPENSSL\-S_TIME 1ssl" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH OPENSSL\-S_TIME 1ssl "7 أبريل 2026" 3.6.2 OpenSSL .if n .ad l .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .nh .SH الاسم openssl\-s_time \- برنامج قياس أداء SSL/TLS .SH موجز .IX Header موجز \&\fBopenssl\fP \fBs_time\fP [\fB\-help\fP] [\fB\-connect\fP \fIمضيف\fP:\fIمنفذ\fP] [\fB\-www\fP \fIصفحة\fP] [\fB\-cert\fP \fIاسم_ملف\fP] [\fB\-key\fP \fIاسم_ملف\fP] [\fB\-reuse\fP] [\fB\-new\fP] [\fB\-verify\fP \fIعمق\fP] [\fB\-time\fP \fIثوان\fP] [\fB\-ssl3\fP] [\fB\-tls1\fP] [\fB\-tls1_1\fP] [\fB\-tls1_2\fP] [\fB\-tls1_3\fP] [\fB\-bugs\fP] [\fB\-cipher\fP \fIقائمة_تشفير\fP] [\fB\-ciphersuites\fP \fIقيمة\fP] [\fB\-nameopt\fP \fIخيار\fP] [\fB\-cafile\fP \fIملف\fP] [\fB\-CAfile\fP \fIملف\fP] [\fB\-no\-CAfile\fP] [\fB\-CApath\fP \fIدليل\fP] [\fB\-no\-CApath\fP] [\fB\-CAstore\fP \fIuri\fP] [\fB\-no\-CAstore\fP] [\fB\-provider\fP \fIاسم\fP] [\fB\-provider\-path\fP \fIمسار\fP] [\fB\-provparam\fP \fI[اسم:]مفتاح=قيمة\fP] [\fB\-propquery\fP \fIpropq\fP] .SH الوصف .IX Header الوصف ينفذ هذا الأمر عميل SSL/TLS عامًا يتصل بمضيف بعيد باستخدام SSL/TLS. يمكنه طلب صفحة من الخادم ويتضمن وقت نقل بيانات الحمولة في قياسات توقيته. يقيس عدد الاتصالات ضمن إطار زمني معين، وكمية البيانات المنقولة (إن وجدت)، ويحسب متوسط الوقت المستغرق لاتصال واحد. .SH الخيارات .IX Header الخيارات .IP \fB\-help\fP 4 .IX Item \-help اطبع رسالة الاستخدام. .IP "\fB\-connect\fP \fIالمضيف\fP:\fIالمنفذ\fP" 4 .IX Item "\-connect host:port" يحدد هذا المضيف والمنفذ الاختياري للاتصال به. إذا كانت سلسلة المضيف عنوان IPv6، فيجب وضعها بين \f(CW\*(C`[\*(C'\fP و \f(CW\*(C`]\*(C'\fP. .IP "\fB\-www\fP \fIصفحة\fP" 4 .IX Item "\-www صفحة" يحدد هذا الصفحة المطلوب الحصول عليها من الخادم. القيمة \*(Aq/\*(Aq تحصل على صفحة \&\fIindex.html\fP. إذا لم يُحدد هذا الوسيط، فسينفذ الأمر المصافحة فقط لإنشاء اتصالات SSL دون نقل أي بيانات حمولة. .IP "\fB\-cert\fP \fIاسم_شهادة\fP" 4 .IX Item "\-cert اسم_شهادة" الشهادة المراد استخدامها، إذا طلبها الخادم. المبدئي هو عدم استخدام شهادة. الملف بتنسيق PEM. .IP "\fB\-key\fP \fIملف_مفتاح\fP" 4 .IX Item "\-key ملف_مفتاح" المفتاح الخاص المراد استخدامه. إذا لم يُحدد، فسيُستخدم ملف الشهادة. الملف بتنسيق PEM. .IP "\fB\-verify\fP \fIعمق\fP" 4 .IX Item "\-verify عمق" عمق التحقق المراد استخدامه. يحدد هذا الحد الأقصى لطول سلسلة شهادات الخادم ويُفعّل التحقق من شهادة الخادم. حاليًا، تستمر عملية التحقق بعد الأخطاء بحيث يمكن رؤية جميع المشكلات في سلسلة الشهادات. كأثر جانبي، لن يفشل الاتصال أبدًا بسبب فشل التحقق من شهادة الخادم. .IP \fB\-new\fP 4 .IX Item \-new ينفذ اختبار التوقيت باستخدام معرف جلسة جديد لكل اتصال. إذا لم يُحدد \fB\-new\fP ولا \fB\-reuse\fP، فكلاهما مفعلان مبدئيًا ويُنفذان بالتسلسل. .IP \fB\-reuse\fP 4 .IX Item \-reuse ينفذ اختبار التوقيت باستخدام نفس معرف الجلسة؛ يمكن استخدام هذا كاختبار للتأكد من عمل تخزين الجلسات مؤقتًا. إذا لم يُحدد \fB\-new\fP ولا \fB\-reuse\fP، فكلاهما مفعلان مبدئيًا ويُنفذان بالتسلسل. .IP \fB\-bugs\fP 4 .IX Item \-bugs توجد عدة أخطاء معروفة في تطبيقات SSL وTLS. إضافة هذا الخيار تُفعّل حلولاً بديلة متنوعة. .IP "\fB\-cipher\fP \fIقائمة_تشفير\fP" 4 .IX Item "\-cipher قائمة_تشفير" يسمح هذا بتعديل قائمة التشفير TLSv1.2 وما دونه التي يرسلها العميل. ستُدمج هذه القائمة مع أي مجموعات تشفير TLSv1.3 التي تم تكوينها. على الرغم من أن الخادم يحدد مجموعة التشفير المستخدمة، إلا أنه يجب أن يأخذ أول تشفير مدعوم في القائمة التي يرسلها العميل. انظر \&\fBopenssl\-ciphers\fP\|(1) لمزيد من المعلومات. .IP "\fB\-ciphersuites\fP \fIقيمة\fP" 4 .IX Item "\-ciphersuites val" يسمح هذا بتعديل مجموعات تشفير TLSv1.3 التي يرسلها العميل. ستُدمج هذه القائمة مع أي مجموعات تشفير TLSv1.2 وما دونه التي تم تكوينها. على الرغم من أن الخادم يحدد مجموعة التشفير المستخدمة، إلا أنه يجب أن يأخذ أول تشفير مدعوم في القائمة التي يرسلها العميل. انظر \&\fBopenssl\-ciphers\fP\|(1) لمزيد من المعلومات. تنسيق هذه القائمة هو قائمة مفصولة بنقطتين (":") بسيطة من أسماء مجموعات تشفير TLSv1.3. .IP "\fB\-time\fP \fIطول\fP" 4 .IX Item "\-time طول" يحدد المدة (بالثواني) التي يجب أن ينشئ فيها هذا الأمر اتصالات وينقل اختيارياً بيانات الحمولة من خادم. أداء الخادم والعميل وسرعة الارتباط تحدد عدد الاتصالات التي يمكنه إنشاؤها. .IP "\fB\-nameopt\fP \fIخيار\fP" 4 .IX Item "\-nameopt خيار" يحدد هذا كيفية عرض أسماء الموضوع أو المصدر. انظر \fBopenssl\-namedisplay\-options\fP\|(1) للحصول على التفاصيل. .IP "\fB\-CAfile\fP \fIملف\fP، \fB\-no\-CAfile\fP، \fB\-CApath\fP \fIدليل\fP، \fB\-no\-CApath\fP، \fB\-CAstore\fP \fIمعرف_المورد\fP، \fB\-no\-CAstore\fP" 4 .IX Item "\-CAfile ملف، \-no\-CAfile، \-CApath دليل، \-no\-CApath، \-CAstore مسار، \-no\-CAstore" انظر "Trusted Certificate Options" في \fBopenssl\-verification\-options\fP\|(1) للتفاصيل. .IP "\fB\-provider\fP \fIالاسم\fP" 4 .IX Item "\-provider الاسم" .PD 0 .IP "\fB\-provider\-path\fP \fIالمسار\fP" 4 .IX Item "\-provider\-path المسار" .IP "\fB\-provparam\fP \fI[الاسم:]المفتاح=القيمة\fP" 4 .IX Item "\-provparam [الاسم:]المفتاح=القيمة" .IP "\fB\-propquery\fP \fIpropq\fP" 4 .IX Item "\-propquery propq" .PD انظر "خيارات المزود" في \fBopenssl\fP\|(1)، و \fBprovider\fP\|(7)، و \fBproperty\fP\|(7). .IP "\fB\-cafile\fP \fIملف\fP" 4 .IX Item "\-cafile ملف" هذا مرادف مهمل لـ \fB\-CAfile\fP. .IP "\fB\-ssl3\fP, \fB\-tls1\fP, \fB\-tls1_1\fP, \fB\-tls1_2\fP, \fB\-tls1_3\fP" 4 .IX Item "\-ssl3, \-tls1, \-tls1_1, \-tls1_2, \-tls1_3" انظر "خيارات إصدار TLS" في \fBopenssl\fP\|(1). .SH البيئة .IX Header البيئة .IP \fBSSL_CIPHER\fP 4 .IX Item SSL_CIPHER إذا لم يُحدد الخيار \fB\-cipher\fP، تُستخدم محتويات متغير البيئة هذا لتعديل قائمة التشفير TLSv1.2 وما دونه التي يرسلها العميل بنفس طريقة الخيار المذكور سابقاً. .SH ملاحظات .IX Header ملاحظات يمكن استخدام هذا الأمر لقياس أداء اتصال SSL. للاتصال بخادم SSL HTTP والحصول على الصفحة المبدئية، الأمر .PP .Vb 1 \& openssl s_time \-connect اسم_الخادم:443 \-www / \-CApath دليلك \-CAfile ملفك.pem \-cipher تشفير_مشترك [\-ssl3] .Ve .PP يُستخدم عادةً (يستخدم https المنفذ 443). \fIتشفير_مشترك\fP هو تشفير يمكن لكل من العميل والخادم الاتفاق عليه، راجع الأمر \fBopenssl\-ciphers\fP\|(1) للتفاصيل. .PP إذا فشلت المصافحة فهناك عدة أسباب محتملة، إذا لم يكن الأمر واضحاً مثل عدم وجود شهادة عميل، فيمكن تجربة الخيارين \fB\-bugs\fP و\&\fB\-ssl3\fP في حال كان الخادم معطلاً. على وجه الخصوص، يجب تجربة هذه الخيارات \fBقبل\fP تقديم تقرير خطأ إلى قائمة بريدية OpenSSL. .PP مشكلة متكررة عند محاولة تشغيل شهادات العميل هي أن عميل الويب يشتكي من عدم وجود شهادات لديه أو يعطي قائمة فارغة للاختيار منها. هذا عادةً لأن الخادم لا يرسل سلطة شهادات العميل في "قائمة CA المقبولة" الخاصة به عند طلب شهادة. باستخدام \fBopenssl\-s_client\fP\|(1) يمكن عرض قائمة CA والتحقق منها. ومع ذلك، بعض الخوادم تطلب فقط الاستيثاق من العميل بعد طلب URL محدد. للحصول على القائمة في هذه الحالة، من الضروري استخدام الخيار \fB\-prexit\fP من \fBopenssl\-s_client\fP\|(1) وإرسال طلب HTTP لصفحة مناسبة. .PP إذا حُددت شهادة على سطر الأوامر باستخدام خيار \fB\-cert\fP فلن تُستخدم ما لم يطلب الخادم تحديدا شهادة عميل. لذلك، مجرد تضمين شهادة عميل على سطر الأوامر ليس ضمانا بأن الشهادة ستعمل. .SH العلل .IX Header العلل نظراً لأن هذا البرنامج لا يحتوي على جميع خيارات برنامج \&\fBopenssl\-s_client\fP\|(1) لتشغيل البروتوكولات وإيقافها، قد لا تتمكن من قياس أداء جميع البروتوكولات مع جميع الخوادم. .PP يجب أن يخرج الخيار \fB\-verify\fP فعلياً إذا فشل التحقق من الخادم. .SH التاريخ .IX Header التاريخ الخيار \fB\-cafile\fP أُهمل في OpenSSL 3.0. .SH "انظر أيضًا" .IX Header "انظر أيضًا" \&\fBopenssl\fP\|(1), \&\fBopenssl\-s_client\fP\|(1), \&\fBopenssl\-s_server\fP\|(1), \&\fBopenssl\-ciphers\fP\|(1), \&\fBossl_store\-file\fP\|(7) .SH "حقوق النسخ" .IX Header "حقوق النسخ" حقوق النشر 2004\-2025 مؤلفو مشروع OpenSSL. جميع الحقوق محفوظة. .PP مرخص بموجب رخصة Apache 2.0 (المشار إليها فيما يلي بـ ”الرخصة“). لا يجوز لك استخدام هذا الملف إلا وفقًا لشروط الرخصة. يمكنك الحصول على نسخة منها في الملف LICENSE الموجود في حزمة التوزيع المصدرية أو على الرابط . .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .