.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH SYSTEMD\-SBSIGN 1 "" "systemd 260.2" systemd\-sbsign .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH الاسم systemd\-sbsign \- توقيع ثنائيات PE للإقلاع الآمن EFI .SH موجز .HP \w'\fBsystemd\-sbsign\fR\ 'u \fBsystemd\-sbsign\fP [خيارات...] {أمر} .SH الوصف .PP يمكن استخدام \fBsystemd\-sbsign\fP لتوقيع ثنائيات PE للإقلاع الآمن EFI\&. .SH الأوامر .PP \fBsign\fP .RS 4 يوقع ثنائي PE المحدد للإقلاع الآمن EFI\&. يأخذ مسارًا إلى ثنائي PE كوسيط له\&. إذا كان ثنائي PE يحتوي بالفعل على جدول شهادات، ستُضاف التوقيع الجديد إليه\&. وإلا، سيُنشأ جدول شهادات جديد\&. سيُكتب ثنائي PE الموقع إلى المسار المحدد مع \fB\-\-output=\fP\&. .sp أُضيف في الإصدار 257\&. .RE .SH الخيارات .PP الخيارات التالية مفهومة: .PP \fB\-\-output=\fP\fIالمسار\fP .RS 4 يحدد المسار حيث يُكتب ثنائي PE الموقع أو البيانات التي ستُوقع دون اتصال عند استخدام خيار \fB\-\-prepare\-offline\-signing\fP\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-\-private\-key=\fP\fIالمسار\fP، \fB\-\-private\-key\-source=\fP\fIالنوع\fP\fB[:\fP\fIالاسم\fP\fB]\fP، \fB\-\-certificate=\fP\fIالمسار\fP، \fB\-\-certificate\-source=\fP\fIالنوع\fP\fB[:\fP\fIالاسم\fP\fB]\fP .RS 4 يضبط المفتاح الخاص وشهادة الإقلاع الآمن للاستخدام مع الفعل \fBsign\fP\&. يأخذ خيار \fB\-\-certificate=\fP مسارًا إلى شهادة X\&.509 مشفرة بـ PEM أو URI يُمرر إلى مزود OpenSSL المكون مع \fB\-\-certificate\-source\fP\&. يأخذ خيار \fB\-\-certificate\-source\fP أحد "file" أو "provider"، حيث يتبعه الأخير بمعرف مزود محدد، مفصول بنقطتين، مثل "provider:pkcs11"\&. يأخذ خيار \fB\-\-private\-key=\fP مسارًا أو URI سيُمرر إلى محرك أو مزود OpenSSL، كما هو محدد بواسطة \fB\-\-private\-key\-source=\fP كزوج "type:name"، مثل "engine:pkcs11"\&. سيُستخدم محرك أو مزود توقيع OpenSSL المحدد لتوقيع ثنائي PE\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-\-prepare\-offline\-signing\fP .RS 4 عند تحديد هذا الخيار، يكتب أمر \fBsign\fP البيانات التي يجب توقيعها إلى المسار المحدد مع \fB\-\-output=\fP بدلاً من كتابة ثنائي PE الموقع\&. يمكن بعد ذلك توقيع هذه البيانات خارج النطاق، وبعدها يمكن إرفاق التوقيع بثنائي PE باستخدام خياري \fB\-\-signed\-data=\fP و \fB\-\-signed\-data\-signature=\fP\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fB\-\-signed\-data=\fP\fIمسار\fP, \fB\-\-signed\-data\-signature=\fP\fIمسار\fP .RS 4 يضبط البيانات الموقعة (كما كُتبت إلى المسار المحدد مع \fB\-\-output=\fP عند استخدام خيار \fB\-\-prepare\-offline\-signing\fP) والتوقيع المقابل لأمر \fBsign\fP\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fB\-h\fP، \fB\-\-help\fP .RS 4 اطبع نص مساعدة قصير واخرج\&. .RE .PP \fB\-\-version\fP .RS 4 اطبع سلسلة إصدار قصيرة واخرج\&. .RE .SH أمثلة .PP \fBمثال\ \&1.\ \&توقيع إقلاع آمن EFI دون اتصال لثنائي PE\fP .PP يقوم التالي بتوقيع إقلاع آمن دون اتصال لـ systemd\-boot: .sp .if n \{\ .RS 4 .\} .nf SD_BOOT="$(find /usr/lib/systemd/boot/efi/ \-name "systemd\-boot*\&.efi" | head \-n1)" # Extract the data that should be signed offline\&. /usr/lib/systemd/systemd\-sbsign \e sign \e \-\-certificate=secure\-boot\-certificate\&.pem \e \-\-output=signed\-data\&.bin \e \-\-prepare\-offline\-signing \e "$SD_BOOT" # Sign the data out\-of\-band\&. This step usually happens out\-of\-band on a separate system\&. openssl dgst \-sha256 \-sign secure\-boot\-private\-key\&.pem \-out signed\-data\&.sig signed\-data\&.bin # Attach the signed data and its signature to the systemd\-boot PE binary\&. /usr/lib/systemd/systemd\-sbsign \e sign \e \-\-certificate=secure\-boot\-certificate\&.pem \e \-\-output="$SD_BOOT\&.signed" \e \-\-signed\-data=signed\-data\&.bin \e \-\-signed\-data\-signature=signed\-data\&.sig \e "$SD_BOOT" .fi .if n \{\ .RE .\} .SH "انظر أيضًا" .PP \fBbootctl\fP(1) .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .