.\" -*- coding: UTF-8 -*- .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .de IX .. .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .if n .ds AD l .\" .\" Required to disable full justification in groff 1.23.0. .\" ======================================================================== .\" .IX Title "OPENSSL\-SMIME 1ssl" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH OPENSSL\-SMIME 1ssl "7 أبريل 2026" 3.6.2 OpenSSL .if n .ad l .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .nh .SH الاسم openssl\-smime \- أمر S/MIME .SH موجز .IX Header موجز \&\fBopenssl\fP \fBsmime\fP [\fB\-help\fP] [\fB\-encrypt\fP] [\fB\-decrypt\fP] [\fB\-sign\fP] [\fB\-resign\fP] [\fB\-verify\fP] [\fB\-pk7out\fP] [\fB\-binary\fP] [\fB\-crlfeol\fP] [\fB\-\fP\f(BIcipher\fR] [\fB\-in\fP \fIملف\fP] [\fB\-certfile\fP \fIملف\fP] [\fB\-signer\fP \fIملف\fP] [\fB\-nointern\fP] [\fB\-noverify\fP] [\fB\-nochain\fP] [\fB\-nosigs\fP] [\fB\-nocerts\fP] [\fB\-noattr\fP] [\fB\-nodetach\fP] [\fB\-nosmimecap\fP] [\fB\-recip\fP \fIملف\fP] [\fB\-inform\fP \fBDER\fP|\fBPEM\fP|\fBSMIME\fP] [\fB\-outform\fP \fBDER\fP|\fBPEM\fP|\fBSMIME\fP] [\fB\-keyform\fP \fBDER\fP|\fBPEM\fP|\fBP12\fP|\fBENGINE\fP] [\fB\-passin\fP \fIوسيطة\fP] [\fB\-inkey\fP \fIاسم_ملف\fP|\fIuri\fP] [\fB\-out\fP \fIملف\fP] [\fB\-content\fP \fIملف\fP] [\fB\-to\fP \fIعنوان\fP] [\fB\-from\fP \fIعنوان\fP] [\fB\-subject\fP \fIموضوع\fP] [\fB\-text\fP] [\fB\-indef\fP] [\fB\-noindef\fP] [\fB\-stream\fP] [\fB\-md\fP \fIملخص\fP] [\fB\-CAfile\fP \fIملف\fP] [\fB\-no\-CAfile\fP] [\fB\-CApath\fP \fIدليل\fP] [\fB\-no\-CApath\fP] [\fB\-CAstore\fP \fIuri\fP] [\fB\-no\-CAstore\fP] [\fB\-engine\fP \fIمعرف\fP] [\fB\-rand\fP \fIملفات\fP] [\fB\-writerand\fP \fIملف\fP] [\fB\-allow_proxy_certs\fP] [\fB\-attime\fP \fIطابع_زمني\fP] [\fB\-no_check_time\fP] [\fB\-check_ss_sig\fP] [\fB\-crl_check\fP] [\fB\-crl_check_all\fP] [\fB\-explicit_policy\fP] [\fB\-extended_crl\fP] [\fB\-ignore_critical\fP] [\fB\-inhibit_any\fP] [\fB\-inhibit_map\fP] [\fB\-partial_chain\fP] [\fB\-policy\fP \fIوسيطة\fP] [\fB\-policy_check\fP] [\fB\-policy_print\fP] [\fB\-purpose\fP \fIغرض\fP] [\fB\-suiteB_128\fP] [\fB\-suiteB_128_only\fP] [\fB\-suiteB_192\fP] [\fB\-trusted_first\fP] [\fB\-no_alt_chains\fP] [\fB\-use_deltas\fP] [\fB\-auth_level\fP \fIرقم\fP] [\fB\-verify_depth\fP \fIرقم\fP] [\fB\-verify_email\fP \fIبريد\fP] [\fB\-verify_hostname\fP \fIاسم_مضيف\fP] [\fB\-verify_ip\fP \fIip\fP] [\fB\-verify_name\fP \fIاسم\fP] [\fB\-x509_strict\fP] [\fB\-issuer_checks\fP] [\fB\-provider\fP \fIاسم\fP] [\fB\-provider\-path\fP \fIمسار\fP] [\fB\-provparam\fP \fI[اسم:]مفتاح=قيمة\fP] [\fB\-propquery\fP \fIpropq\fP] [\fB\-config\fP \fIملف_إعدادات\fP] \&\fIشهادة_مستلم\fP ... .SH الوصف .IX Header الوصف يعالج هذا الأمر بريد S/MIME. يمكنه تشفير وفك تشفير وتوقيع والتحقق من رسائل S/MIME. .SH الخيارات .IX Header الخيارات توجد ستة خيارات عملية تحدد نوع العملية المراد تنفيذها: \&\fB\-encrypt\fP و\fB\-decrypt\fP و\fB\-sign\fP و\fB\-resign\fP و\fB\-verify\fP و\fB\-pk7out\fP. هذه الخيارات متعارضة. يختلف معنى الخيارات الأخرى وفقًا لنوع العملية. .IP \fB\-help\fP 4 .IX Item \-help اطبع رسالة الاستخدام. .IP \fB\-encrypt\fP 4 .IX Item \-encrypt تشفير البريد لشهادات المستلمين المعطاة. ملف الإدخال هو الرسالة المراد تشفيرها. ملف الإخراج هو البريد المشفر بتنسيق MIME. .Sp لاحظ أنه لا يُجرى فحص للإبطال لشهادة المستلم، لذا إذا جرى اختراق ذلك المفتاح، فقد يتمكن الآخرون من فك تشفير النص. .IP \fB\-decrypt\fP 4 .IX Item \-decrypt فك تشفير البريد باستخدام الشهادة والمفتاح الخاص المقدمين. يتوقع رسالة بريد مشفرة بتنسيق MIME لملف الإدخال. يُكتب البريد المفكوك تشفيره إلى ملف الإخراج. .IP \fB\-sign\fP 4 .IX Item \-sign توقيع البريد باستخدام الشهادة والمفتاح الخاص المقدمين. ملف الإدخال هو الرسالة المراد توقيعها. تُكتب الرسالة الموقعة بتنسيق MIME إلى ملف الإخراج. .IP \fB\-resign\fP 4 .IX Item \-resign إعادة توقيع رسالة: أخذ رسالة موجودة وموقع واحد أو أكثر من الموقعين الجدد. .IP \fB\-verify\fP 4 .IX Item \-verify التحقق من البريد الموقع. يتوقع رسالة بريد موقعة عند الإدخال ويخرج البيانات الموقعة. يُدعم كل من التوقيع بالنص الواضح والتوقيع المعتم. .IP \fB\-pk7out\fP 4 .IX Item \-pk7out يأخذ رسالة إدخال ويكتب بنية PKCS#7 مشفرة بتنسيق PEM. .IP "\fB\-in\fP \fIاسم_الملف\fP" 4 .IX Item "\-in اسم_الملف" رسالة الإدخال المراد تشفيرها أو توقيعها أو رسالة MIME المراد فك تشفيرها أو التحقق منها. .IP "\fB\-out\fP \fIاسم_الملف\fP" 4 .IX Item "\-out اسم_الملف" نص الرسالة الذي فُكت تعميته أو فُحص، أو مخرج رسالة تنسيق MIME التي وُقعت أو فُحصت. .IP "\fB\-inform\fP \fBDER\fP|\fBPEM\fP|\fBSMIME\fP" 4 .IX Item "\-inform DER|PEM|SMIME" تنسيق الإدخال لبنية PKCS#7 (S/MIME) (إذا كانت تُقرأ)؛ المبدئي هو \fBSMIME\fP. انظر \fBopenssl\-format\-options\fP\|(1) للتفاصيل. .IP "\fB\-outform\fP \fBDER\fP|\fBPEM\fP|\fBSMIME\fP" 4 .IX Item "\-outform DER|PEM|SMIME" تنسيق الإخراج لبنية PKCS#7 (S/MIME) (إذا كانت تُكتب)؛ المبدئي هو \fBSMIME\fP. انظر \fBopenssl\-format\-options\fP\|(1) للتفاصيل. .IP "\fB\-keyform\fP \fBDER\fP|\fBPEM\fP|\fBP12\fP|\fBENGINE\fP" 4 .IX Item "\-keyform DER|PEM|P12|ENGINE" تنسيق المفتاح؛ غير محدد بشكل مبدئي. انظر \fBopenssl\-format\-options\fP\|(1) للحصول على التفاصيل. .IP "\fB\-stream\fP، \fB\-indef\fP" 4 .IX Item "\-stream, \-indef" الخياران \fB\-stream\fP و \fB\-indef\fP متكافئان ويمكنان الإدخال/الإخراج المتدفق لعمليات الترميز. هذا يسمح بمعالجة البيانات في تمريرة واحدة دون الحاجة إلى الاحتفاظ بكامل المحتويات في الذاكرة، مما يدعم الملفات الكبيرة جدًا. يُضبط التدفق آليًا لتوقيع S/MIME مع البيانات المنفصلة إذا كانت صيغة المخرجات \fBSMIME\fP، وهو حاليًا معطل مبدئيًا لجميع العمليات الأخرى. .IP \fB\-noindef\fP 4 .IX Item \-noindef عطّل الإدخال/الإخراج المتدفق حيث قد ينتج عنه ترميز مُنشأ بطول غير محدد. ليس لهذا الخيار أي تأثير حالياً. في المستقبل سيُفعل التدفق مبدئياً لجميع العمليات ذات الصلة وسيعطله هذا الخيار. .IP "\fB\-content\fP \fIاسم_الملف\fP" 4 .IX Item "\-content filename" يحدد هذا ملفًا يحتوي على المحتوى المنفصل، هذا مفيد فقط مع الأمر \fB\-verify\fP. يمكن استخدامه فقط إذا كانت بنية PKCS#7 تستخدم نموذج التوقيع المنفصل حيث لا يُضمن المحتوى. سيتجاوز هذا الخيار أي محتوى إذا كان تنسيق الإدخال هو S/MIME ويستخدم نوع محتوى MIME متعدد الأجزاء/موقع. .IP \fB\-text\fP 4 .IX Item \-text يضيف هذا الخيار ترويسات MIME نصية صرفة (text/plain) إلى الرسالة المزودة عند التعمية أو التوقيع. وعند فك التعمية أو التحقق، فإنه يجرد الترويسات النصية: إذا لم تكن الرسالة التي فُكت تعميتها أو التي جرى التحقق منها من نوع MIME‏ text/plain، فسيحدث خطأ. .IP "\fB\-md\fP \fIdigest\fP" 4 .IX Item "\-md ملخص" خوارزمية الملخص المراد استخدامها عند التوقيع أو إعادة التوقيع. إذا لم تكن موجودة، فسيُستخدم خوارزمية الملخص المبدئية لمفتاح التوقيع (عادةً SHA1). .IP \fB\-\fP\f(BIتعمية\fR 4 .IX Item \-cipher خوارزمية التشفير المراد استخدامها. على سبيل المثال، DES (56 بت) \- \fB\-des\fP، triple DES (168 بت) \- \fB\-des3\fP، أو AES (256 بت) \- \fB\-aes256\fP. يمكن أيضًا استخدام أي اسم خوارزمية قياسي (كما تستخدمه دالة \fBEVP_get_cipherbyname()\fP) مسبوقًا بشرطة، على سبيل المثال \fB\-aes\-128\-cbc\fP. انظر \fBopenssl\-enc\fP\|(1) لقائمة الشفرات المدعومة من إصدار OpenSSL الخاص بك. .Sp إذا لم يُحدد، يُستخدم AES\-256\-CBC كمبدئي. يُستخدم فقط مع \fB\-encrypt\fP. .IP \fB\-nointern\fP 4 .IX Item \-nointern عند التحقق من رسالة، يُبحث عادةً في الشهادات (إن وجدت) المضمنة في الرسالة عن شهادة التوقيع. مع هذا الخيار، تُستخدم الشهادات المحددة في خيار \fB\-certfile\fP فقط. ومع ذلك، يمكن الاستمرار في استخدام الشهادات المقدمة كجهات تصديق (CAs) غير موثوقة. .IP \fB\-noverify\fP 4 .IX Item \-noverify لا تتحقق من شهادة الموقعين لرسالة موقعة. .IP \fB\-nochain\fP 4 .IX Item \-nochain لا تقم بالتحقق من سلسلة شهادات الموقعين؛ أي لا تستخدم الشهادات في الرسالة الموقعة كمراجع تصديق غير موثوقة. .IP \fB\-nosigs\fP 4 .IX Item \-nosigs لا تحاول التحقق من التوقيعات على الرسالة. .IP \fB\-nocerts\fP 4 .IX Item \-nocerts عند توقيع رسالة، تُدرج شهادة الموقع عادةً. مع هذا الخيار تُستثنى. سيقلل هذا من حجم الرسالة الموقعة، لكن يجب أن يكون لدى المدقق نسخة من شهادة الموقعين متاحة محليًا (ممررة باستخدام الخيار \fB\-certfile\fP على سبيل المثال). .IP \fB\-noattr\fP 4 .IX Item \-noattr عادةً، عند توقيع رسالة، تُدرج مجموعة من السمات التي تتضمن وقت التوقيع والخوارزميات المتناظرة المدعومة. مع هذا الخيار لا تُدرج. .IP \fB\-nodetach\fP 4 .IX Item \-nodetach عند توقيع رسالة استخدم التوقيع المعتم. هذا الشكل أكثر مقاومة للترجمة بواسطة مرحلات البريد لكن لا يمكن قراءته بواسطة وكلاء البريد الذين لا يدعمون S/MIME. بدون هذا الخيار يُستخدم التوقيع بنص واضح مع نوع MIME multipart/signed. .IP \fB\-nosmimecap\fP 4 .IX Item \-nosmimecap عند توقيع رسالة، لا تُدرج سمة \fBSMIMECapabilities\fP. .IP \fB\-binary\fP 4 .IX Item \-binary عادةً ما تُحول رسالة المدخلات إلى التنسيق "القياسي" الذي يستخدم فعليًا CR و LF كنهاية للسطر: كما هو مطلوب في مواصفة S/MIME. عند وجود هذا الخيار لا يحدث أي تحويل. وهذا مفيد عند التعامل مع البيانات الثنائية التي قد لا تكون بتنسيق MIME. .IP \fB\-crlfeol\fP 4 .IX Item \-crlfeol عادةً ما يستخدم ملف المخرجات محرف \fBLF\fP واحدًا كنهاية للسطر. عند وجود هذا الخيار يُستخدم \fBCRLF\fP بدلاً من ذلك. .IP "\fB\-certfile\fP \fIملف\fP" 4 .IX Item "\-certfile file" يُسمح بتحديد شهادات إضافية. عند التوقيع، ستُضمَّن في الرسالة. وعند التحقق، سيُبحث فيها عن شهادات الموقِّع وتُستخدم لبناء السلسلة. .Sp يمكن أن يكون المدخل بتنسيق PEM، أو DER، أو PKCS#12. .IP "\fB\-signer\fP \fIملف\fP" 4 .IX Item "\-signer ملف" شهادة توقيع عند توقيع أو إعادة توقيع رسالة، يمكن استخدام هذا الخيار عدة مرات إذا كان مطلوبًا أكثر من موقع واحد. إذا كانت الرسالة قيد التحقق فستُكتب شهادات الموقعين إلى هذا الملف إذا كان التحقق ناجحًا. .IP "\fB\-recip\fP \fIملف\fP" 4 .IX Item "\-recip ملف" شهادة المستلمين عند فك تشفير رسالة. يجب أن تطابق هذه الشهادة أحد مستلمي الرسالة وإلا يحدث خطأ. .IP "\fB\-inkey\fP \fIاسم_الملف\fP|\fIمعرف_مورد\fP" 4 .IX Item "\-inkey اسم_الملف|مسار" المفتاح الخاص المراد استخدامه عند التوقيع أو فك التعمية. يجب أن يطابق الشهادة المقابلة. إذا لم يُحدد هذا الخيار، فيجب تضمين المفتاح الخاص في ملف الشهادة المحدد مع ملف \fB\-recip\fP أو \fB\-signer\fP. عند التوقيع، يمكن استخدام هذا الخيار عدة مرات لتحديد مفاتيح متتالية. .IP "\fB\-passin\fP \fIالمعطى\fP" 4 .IX Item "\-passin arg" مصدر كلمة مرور المفتاح الخاص. لمزيد من المعلومات حول تنسيق \fIarg\fP انظر \fBopenssl\-passphrase\-options\fP\|(1). .IP "\fB\-to\fP، \fB\-from\fP، \fB\-subject\fP" 4 .IX Item "\-to, \-from, \-subject" ترويسات البريد ذات الصلة. تُدرج هذه خارج الجزء الموقع من الرسالة لذا يمكن إدراجها يدويًا. إذا كان التوقيع، فإن العديد من عملاء البريد S/MIME يتحققون من تطابق عنوان البريد الإلكتروني لشهادة الموقعين مع ذلك المحدد في عنوان From:. .IP "\fB\-allow_proxy_certs\fP، \fB\-attime\fP، \fB\-no_check_time\fP، \fB\-check_ss_sig\fP، \fB\-crl_check\fP، \fB\-crl_check_all\fP، \fB\-explicit_policy\fP، \fB\-extended_crl\fP، \fB\-ignore_critical\fP، \fB\-inhibit_any\fP، \fB\-inhibit_map\fP، \fB\-no_alt_chains\fP، \fB\-partial_chain\fP، \fB\-policy\fP، \fB\-policy_check\fP، \fB\-policy_print\fP، \fB\-purpose\fP، \fB\-suiteB_128\fP، \fB\-suiteB_128_only\fP، \fB\-suiteB_192\fP، \fB\-trusted_first\fP، \fB\-use_deltas\fP، \fB\-auth_level\fP، \fB\-verify_depth\fP، \fB\-verify_email\fP، \fB\-verify_hostname\fP، \fB\-verify_ip\fP، \fB\-verify_name\fP، \fB\-x509_strict\fP \fB\-issuer_checks\fP" 4 .IX Item "\-allow_proxy_certs, \-attime, \-no_check_time, \-check_ss_sig, \-crl_check, \-crl_check_all, \-explicit_policy, \-extended_crl, \-ignore_critical, \-inhibit_any, \-inhibit_map, \-no_alt_chains, \-partial_chain, \-policy, \-policy_check, \-policy_print, \-purpose, \-suiteB_128, \-suiteB_128_only, \-suiteB_192, \-trusted_first, \-use_deltas, \-auth_level, \-verify_depth, \-verify_email, \-verify_hostname, \-verify_ip, \-verify_name, \-x509_strict \-issuer_checks" اضبط خيارات متنوعة للتحقق من سلسلة الشهادات. انظر "خيارات التحقق" في \fBopenssl\-verification\-options\fP\|(1) للحصول على التفاصيل. .Sp تتسبب أي أخطاء في التحقق في خروج الأمر. .IP "\fB\-CAfile\fP \fIملف\fP، \fB\-no\-CAfile\fP، \fB\-CApath\fP \fIدليل\fP، \fB\-no\-CApath\fP، \fB\-CAstore\fP \fIمعرف_المورد\fP، \fB\-no\-CAstore\fP" 4 .IX Item "\-CAfile ملف، \-no\-CAfile، \-CApath دليل، \-no\-CApath، \-CAstore مسار، \-no\-CAstore" انظر "Trusted Certificate Options" في \fBopenssl\-verification\-options\fP\|(1) للتفاصيل. .IP "\fB\-engine\fP \fIid\fP" 4 .IX Item "\-engine id" انظر "خيارات المحرك" في \fBopenssl\fP\|(1). هذا الخيار مهجور. .IP "\fB\-rand\fP \fIملفات\fP، \fB\-writerand\fP \fIملف\fP" 4 .IX Item "\-rand ملفات، \-writerand ملف" انظر "خيارات الحالة العشوائية" في \fBopenssl\fP\|(1) للتفاصيل. .IP "\fB\-provider\fP \fIالاسم\fP" 4 .IX Item "\-provider الاسم" .PD 0 .IP "\fB\-provider\-path\fP \fIالمسار\fP" 4 .IX Item "\-provider\-path المسار" .IP "\fB\-provparam\fP \fI[الاسم:]المفتاح=القيمة\fP" 4 .IX Item "\-provparam [الاسم:]المفتاح=القيمة" .IP "\fB\-propquery\fP \fIpropq\fP" 4 .IX Item "\-propquery propq" .PD انظر "خيارات المزود" في \fBopenssl\fP\|(1)، و \fBprovider\fP\|(7)، و \fBproperty\fP\|(7). .IP "\fB\-config\fP \fIملف_الضبط\fP" 4 .IX Item "\-config ملف_الضبط" انظر "Configuration Option" في \fBopenssl\fP\|(1). .IP "\fIrecipcert\fP ..." 4 .IX Item "recipcert ..." شهادة واحدة أو أكثر لمستلمي الرسالة، تُستخدم عند تشفير رسالة. .SH ملاحظات .IX Header ملاحظات يجب إرسال رسالة MIME بدون أي أسطر فارغة بين الترويسات والمخرجات. ستضيف بعض برامج البريد سطرًا فارغًا آليًا. يعد تمرير البريد مباشرة إلى sendmail إحدى الطرق لتحقيق التنسيق الصحيح. .PP يجب أن تتضمن الرسالة الممررة المطلوب توقيعها أو تعميتها ترويسات MIME اللازمة وإلا فلن يعرضها العديد من عملاء S/MIME عرضًا صحيحًا (هذا إن عُرضت أصلًا). يمكنك استخدام الخيار \fB\-text\fP لإضافة ترويسات نصية صرفة آليًا. .PP الرسالة "الموقعة والمشفرة" هي تلك التي تُشَفَّرُ فيها رسالة موقعة بالفعل. يمكن إنتاج ذلك عن طريق تشفير رسالة وُقِّعَت مسبقاً: راجع قسم الأمثلة. .PP يسمح هذا الإصدار من البرنامج بموقع واحد فقط لكل رسالة ولكنه سيتحقق من موقعين متعددين في الرسائل المستلمة. تتعطل بعض عملاء S/MIME إذا كانت الرسالة تحتوي على موقعين متعددين. من الممكن توقيع الرسائل "بالتوازي" عن طريق توقيع رسالة موقعة بالفعل. .PP الخياران \fB\-encrypt\fP و \fB\-decrypt\fP يعكسان الاستخدام الشائع في عملاء S/MIME. بالمعنى الدقيق، يعالجان بيانات PKCS#7 المغلفة: تُستخدم بيانات PKCS#7 المشفرة لأغراض أخرى. .PP يستخدم الخيار \fB\-resign\fP خلاصة رسالة موجودة عند إضافة موقع جديد. هذا يعني أن السمات يجب أن تكون موجودة في موقع واحد موجود على الأقل يستخدم نفس خلاصة الرسالة وإلا ستفشل هذه العملية. .PP يُمكّن الخياران \fB\-stream\fP و \fB\-indef\fP دعم الإدخال/الإخراج المتدفق. ونتيجة لذلك، يكون الترميز BER باستخدام ترميز مبني غير محدد الطول ولم يعد DER. التدفق مدعوم لعمليتي \fB\-encrypt\fP و \&\fB\-sign\fP إذا لم يكن المحتوى منفصلاً. .PP يُستخدم البث دائمًا لعملية \fB\-sign\fP مع البيانات المنفصلة لكن نظرًا لأن المحتوى لم يعد جزءًا من بنية PKCS#7 يبقى الترميز DER. .SH "رموز الخروج" .IX Header "رموز الخروج" .IP 0 4 نُفذت العملية بنجاح تام. .IP 1 4 .IX Item 1 حدث خطأ أثناء تحليل خيارات الأمر. .IP 2 4 .IX Item 2 أحد ملفات المدخلات لا يمكن قراءته. .IP 3 4 .IX Item 3 حدث خطأ أثناء إنشاء ملف PKCS#7 أو عند قراءة رسالة MIME. .IP 4 4 .IX Item 4 حدث خطأ أثناء فك تعمية الرسالة أو الاستيثاق منها. .IP 5 4 .IX Item 5 فُحصت الرسالة بشكل صحيح ولكن حدث خطأ أثناء كتابة شهادات الموقعين. .SH أمثلة .IX Header أمثلة أنشئ رسالة موقعة بنص واضح: .PP .Vb 2 \& openssl smime \-sign \-in message.txt \-text \-out mail.msg \e \& \-signer mycert.pem .Ve .PP إنشاء رسالة موقعة معتمة: .PP .Vb 2 \& openssl smime \-sign \-in message.txt \-text \-out mail.msg \-nodetach \e \& \-signer mycert.pem .Ve .PP أنشئ رسالة موقعة، وضمّن بعض الشهادات الإضافية واقرأ المفتاح الخاص من ملف آخر: .PP .Vb 2 \& openssl smime \-sign \-in in.txt \-text \-out mail.msg \e \& \-signer mycert.pem \-inkey mykey.pem \-certfile mycerts.pem .Ve .PP إنشاء رسالة موقعة مع موقعين: .PP .Vb 2 \& openssl smime \-sign \-in message.txt \-text \-out mail.msg \e \& \-signer mycert.pem \-signer othercert.pem .Ve .PP أرسل رسالة موقعة تحت يونكس مباشرة إلى sendmail، مع تضمين الترويسات: .PP .Vb 3 \& openssl smime \-sign \-in in.txt \-text \-signer mycert.pem \e \& \-from steve@openssl.org \-to someone@somewhere \e \& \-subject "Signed message" | sendmail someone@somewhere .Ve .PP تحقق من رسالة واستخرج شهادة الموقع إذا نجح ذلك: .PP .Vb 1 \& openssl smime \-verify \-in mail.msg \-signer user.pem \-out signedtext.txt .Ve .PP أرسل بريدًا معمى باستخدام triple DES: .PP .Vb 3 \& openssl smime \-encrypt \-in in.txt \-out mail.msg \-from steve@openssl.org \e \& \-to someone@somewhere \-subject "Encrypted message" \e \& \-des3 user.pem .Ve .PP توقيع وتعمية البريد: .PP .Vb 4 \& openssl smime \-sign \-in ml.txt \-signer my.pem \-text \e \& | openssl smime \-encrypt \-out mail.msg \e \& \-from steve@openssl.org \-to someone@somewhere \e \& \-subject "Signed and Encrypted message" \-des3 user.pem .Ve .PP ملاحظة: أمر التشفير لا يتضمن خيار \fB\-text\fP لأن الرسالة التي يجري تشفيرها تحتوي بالفعل على ترويسات MIME. .PP فك تشفير البريد: .PP .Vb 1 \& openssl smime \-decrypt \-in mail.msg \-recip mycert.pem \-inkey key.pem .Ve .PP المخرج من توقيع نماذج نيتسكيب (Netscape) هو هيكل PKCS#7 بتنسيق التوقيع المنفصل. يمكنك استخدام هذا البرنامج لفحص التوقيع عن طريق لف أسطر الهيكل المرمز بـ base64 وإحاطته بـ: .PP .Vb 2 \& \-\-\-\-\-BEGIN PKCS7\-\-\-\-\- \& \-\-\-\-\-END PKCS7\-\-\-\-\- .Ve .PP وباستخدام الأمر: .PP .Vb 1 \& openssl smime \-verify \-inform PEM \-in signature.pem \-content content.txt .Ve .PP بدلاً من ذلك، يمكنك فك ترميز التوقيع base64 واستخدام: .PP .Vb 1 \& openssl smime \-verify \-inform DER \-in signature.der \-content content.txt .Ve .PP أنشئ رسالة معمّاة باستخدام Camellia بـ 128 بت: .PP .Vb 1 \& openssl smime \-encrypt \-in plain.txt \-camellia128 \-out mail.msg cert.pem .Ve .PP أضف موقعًا إلى رسالة موجودة: .PP .Vb 1 \& openssl smime \-resign \-in mail.msg \-signer newsign.pem \-out mail2.msg .Ve .SH العلل .IX Header العلل محلل MIME ليس ذكيًا جدًا: يبدو أنه يتعامل مع معظم الرسائل التي ألقيتها عليه ولكنه قد يواجه صعوبة مع رسائل أخرى. .PP سيقوم الكود حاليًا فقط بكتابة شهادة الموقع إلى ملف: إذا كان للموقع شهادة تشفير منفصلة، فيجب استخراجها يدويًا. ينبغي أن تتوفر بعض القواعد الاستدلالية التي تحدد شهادة التشفير الصحيحة. .PP من الناحية المثالية، يجب صيانة قاعدة بيانات للشهادات لكل عنوان بريد إلكتروني. .PP لا يلتفت الكود حالياً إلى خوارزميات التشفير المتناظر المسموح بها كما هي مقدمة في السمة الموقعة SMIMECapabilities. هذا يعني أن المستخدم يجب أن يدرج يدوياً خوارزمية التشفير الصحيحة. ينبغي تخزين قائمة الشفرات المسموح بها في قاعدة بيانات واستخدامها فقط. .PP لا يُجرى فحص للإبطال على شهادة الموقع. .PP يمكن للكود الحالي معالجة رسائل S/MIME v2 فقط، وقد تسبب هياكل S/MIME v3 الأكثر تعقيداً أخطاء في التحليل. .SH "انظر أيضًا" .IX Header "انظر أيضًا" \&\fBossl_store\-file\fP\|(7) .SH التاريخ .IX Header التاريخ غُيرت شيفرة التعمية المبدئية من 3DES إلى AES\-256 في OpenSSL 3.5. .PP تمت إضافة استخدام خيارات \fB\-signer\fP المتعددة وأمر \fB\-resign\fP لأول مرة في OpenSSL 1.0.0 .PP أُضيف الخيار \-no_alt_chains في OpenSSL 1.1.0. .PP خيار \fB\-engine\fP أصبح مهجوراً في OpenSSL 3.0. .SH "حقوق النسخ" .IX Header "حقوق النسخ" حقوق النشر 2000\-2025 لمؤلفي مشروع OpenSSL. جميع الحقوق محفوظة. .PP مرخص بموجب رخصة Apache 2.0 (المشار إليها فيما يلي بـ ”الرخصة“). لا يجوز لك استخدام هذا الملف إلا وفقًا لشروط الرخصة. يمكنك الحصول على نسخة منها في الملف LICENSE الموجود في حزمة التوزيع المصدرية أو على الرابط . .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .