SYSTEMD-KEYUTIL(1) systemd-keyutil SYSTEMD-KEYUTIL(1) NOM systemd-keyutil - Realisation de diverses operations sur des cles privees et des certificats X.509 SYNOPSIS systemd-keyutil [OPTIONS...] {COMMANDE} DESCRIPTION systemd-keyutil peut etre utilise pour realiser diverses operations sur des cles privees et des certificats X.509. COMMANDES validate Verification que la cle privee et le certificat specifies respectivement par --private-key= et --certificate= peuvent etre charges. Comme effet de bord, si la cle privee est chargee a partir d'un jeton materiel protege par un code confidentiel, cette commande peut etre utilisee pour mettre en cache le code confidentiel dans le trousseau de cles (keyring) du noyau. Les variables d'environnement $SYSTEMD_ASK_PASSWORD_KEYRING_TIMEOUT_SEC et $SYSTEMD_ASK_PASSWORD_KEYRING_TYPE peuvent etre utilisees pour controler la taille et dans quel trousseau de cles le code confidentiel est mis en cache. Ajoute dans la version 257. extract-public Cette commande affiche la cle publique au format PEM extraite soit du certificat fourni avec --certificate= ou de la cle privee fournie avec --private-key=. Ajoute dans la version 257. extract-certificate This command prints the X.509 certificate in PEM format extracted from the certificate given with --certificate=. This is useful when loading a certificate from an OpenSSL provider (e.g. a hardware token) and wanting to output a standalone PEM certificate that can be used without the provider. Ajoute dans la version 260. pkcs7 This command embeds the PKCS#1 signature (RSA) provided with --signature= in a PKCS#7 signature using the certificate given with --certificate= and writes it to the file specified with --output= in PKCS#7 format (p7s). If --content= is provided it is included in the p7s, otherwise a "detached" signature is created. The --hash-algorithm= option, which defaults to "SHA256", specifies what hash algorithm was used to generate the signature. Ajoute dans la version 258. OPTIONS Les options suivantes sont comprises : --private-key=CHEMIN/URI, --private-key-source=TYPE[:NOM], --certificate=CHEMIN, --certificate-source=TYPE[:NOM] Definition de la cle privee et du certificat a utiliser. L'option --certificate= prend un chemin vers un certificat X.509 encode au format PEM ou un URI qui est passe au fournisseur OpenSSL configure avec --certificate-source. L'option --certificate-source prend pour valeur << file >> ou << provider >>, avec ce dernier suivi d'un identifiant specifique de fournisseur separe par un deux-points, par exemple, << provider:pkcs11 >>. L'option --private-key= peut prendre un chemin ou un URI qui sera passe au moteur ou au fournisseur OpenSSL, comme specifie par --private-key-source= sous forme de tuple << type:nom >>, tel que << engine:pkcs11 >>. Ajoute dans la version 257. --signature=CHEMIN Input PKCS#1 signature for the pkcs7 command. Ajoute dans la version 258. --content=CHEMIN Input data that corresponds to the PKCS#1 signature for the pkcs7 command, used for generating inline (i.e. non-"detached") PKCS#7 signatures. Ajoute dans la version 258. --hash-algorithm=ALGORITHME Hash algorithm used to generate the PKCS#1 signature for the pkcs7 command. This should be a valid openssl digest algorithm; use "openssl list -digest-algorithms" to see a list of valid algorithms on your system. Defaults to "SHA256". Ajoute dans la version 258. --output=CHEMIN Output PKCS#7 signature for the pkcs7 command. Ajoute dans la version 258. -h, --help Afficher un aide-memoire succinct et quitter. --version Afficher une information de version courte et quitter. VOIR AUSSI systemd-sbsign(1), systemd-measure(1) TRADUCTION La traduction francaise de cette page de manuel a ete creee par Jean- Paul Guillonneau Cette traduction est une documentation libre ; veuillez vous reporter a la GNU General Public License version 3 concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITE LEGALE. Si vous decouvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message a . systemd 260.2 SYSTEMD-KEYUTIL(1)