SYSTEMD-KEYUTIL(1) systemd-keyutil SYSTEMD-KEYUTIL(1) BEZEICHNUNG systemd-keyutil - Verschiedene Aktionen auf privaten Schlusseln und X.509-Zertifikaten ausfuhren UBERSICHT systemd-keyutil [OPTIONEN] {BEFEHL} BESCHREIBUNG systemd-keyutil kann zur Ausfuhrung verschiedener Aktionen auf privaten Schlusseln und X.509-Zertifikaten verwandt werden. BEFEHLE validate Uberpruft, dass der mit --private-key= bzw. --certificate= angegebene private Schlussel bzw. das Zertifikat geladen werden kann. Falls der private Schlussel von einem PIN-geschutzten Hardware-Token geladen wird, kann dieser Befehl als Seiteneffekt zum Zwischenspeichern der PIN in dem Kernel-Schlusselbund verwandt werden. Die Umgebungsvariablen $SYSTEMD_ASK_PASSWORD_KEYRING_TIMEOUT_SEC und $SYSTEMD_ASK_PASSWORD_KEYRING_TYPE konnen zum Steuern der Speicherdauer und der Auswahl, in welchem Kernelschlusselbund die PIN zwischengespeichert wird, verwandt werden. Hinzugefugt in Version 257. extract-public Dieser Befehl gibt den offentlichen Schlussel im PEM-Format aus, der entweder aus dem mit --certificate= angegebenen Zertifikat oder dem mit --private-key= angegebenen privaten Schlussel extrahiert wurde. Hinzugefugt in Version 257. extract-certificate Dieser Befehl gibt das X.509-Zertifikat im PEM-Format aus, das aus dem mit --certificate= angegebenen Zertifikat ausgelesen wurde. Dies ist zum Laden eines Zertifikats aus einem OpenSSL-Anbieter (z.B. einem Hardware-Token) nutzlich und wenn ein freistehendes PEM-Zertifikat ausgegeben werden soll, das ohne den Anbieter verwandt werden kann. Hinzugefugt in Version 260. pkcs7 Dieser Befehl bettet die mit --signature= bereitgestellte PKCS#1-Signatur (RSA) in eine PKCS#7-Signatur des mit --certificate= bereitgestellten Zertifikats ein und schreibt dies in die mit --output= angegebene Datei im PKCS#7-Format (p7s). Falls --content= bereitgestellt wird, wird diese in der p7s aufgenommen, andernfalls wird eine >>abgeloste<< (>>detached<<) Signatur erstellt. Die Option --hash-algorithm=, deren Vorgabe >>SHA256<< lautet, legt fest, welcher Hash-Algorithmus zur Erstellung der Signatur verwandt wurde. Hinzugefugt in Version 258. OPTIONEN Die folgenden Optionen werden verstanden: --private-key=PFAD/URI, --private-key-source=TYP[:NAME], --certificate=PFAD, --certificate-source=TYP[:NAME] Setzt den zu verwendenden privaten Schlussel und das zu verwendende Zertifikat. Die Option --certificate= akzeptiert einen Pfad zu einem PEM-kodierten X.509-Zertifikat oder einer URI, die an den mit --certificate-source konfigurierten OpenSSL-Provider ubergeben wird. --certificate-source akzeptiert entweder >>file<< oder >>provider<<, wobei letzterer von einer bestimmten Provider-Kennzeichnung gefolgt wird, die durch einen Doppelpunkt abgetrennt wird, z.B. >>provider:pkcs11<<. Die Option --private-key= kann einen Pfad oder eine URI akzeptieren, der/die an die OpenSSL-Engine oder den -Provider ubergeben wird, wie sie im --private-key-source= als ein >>Typ:Nayme<<-Tupel angegeben ist, wie in >>engine:pkcs11<<. Hinzugefugt in Version 257. --signature=PFAD Eingabe-PKCS#1-Signatur fur den Befehl pkcs7. Hinzugefugt in Version 258. --content=PFAD Eingabedaten, die der PKCS#1-Signatur fur den Befehl pkcs7 entsprechen; wird fur die Erstellung eingebetteter (d..h. nicht >>abgehangter<<) PKCS#7-Signaturen verwandt. Hinzugefugt in Version 258. --hash-algorithm=ALGORITMUS Der fur die Erstellung der PKCS#1-Signatur fur den Befehl pkcs7 verwandte Hash-Algorithmus. Dies sollte ein gultiger openssl(1ssl)-Digest-Algorithmus sein. Verwenden Sie >>openssl list -digest-algorithms<<, um eine Liste aller auf Ihrem System gultigen Algorithmen zu sehen. Standardmassig >>SHA256<<. Hinzugefugt in Version 258. --output=PFAD Gibt eine PKCS#7-Signatur fur den Befehl pkcs7 aus. Hinzugefugt in Version 258. -h, --help Zeigt einen kurzen Hilfetext an und beendet das Programm. --version Zeigt eine kurze Versionszeichenkette an und beendet das Programm. SIEHE AUCH systemd-sbsign(1), systemd-measure(1) UBERSETZUNG Die deutsche Ubersetzung dieser Handbuchseite wurde von Helge Kreutzmann erstellt. Diese Ubersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezuglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG ubernommen. Wenn Sie Fehler in der Ubersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Ubersetzer . systemd 260.2 SYSTEMD-KEYUTIL(1)