.\" -*- coding: UTF-8 -*- .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .de IX .. .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .if n .ds AD l .\" .\" Required to disable full justification in groff 1.23.0. .\" ======================================================================== .\" .IX Titre "OPENSSL\-CRL 1ssl" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH OPENSSL\-CRL 1ssl "5 août 2025" 3.5.2 OpenSSL .if n .ad l .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .nh .SH NOM openssl\-crl – Commande CRL .SH SYNOPSIS .IX Header SYNOPSIS \&\fBopenssl\fP \fBcrl\fP [\fB\-help\fP] [\fB\-inform\fP \fBDER\fP|\fBPEM\fP] [\fB\-outform\fP \fBDER\fP|\fBPEM\fP] [\fB\-key\fP \fIfichier\fP] [\fB\-keyform\fP \fBDER\fP|\fBPEM\fP|\fBP12\fP] [\fB\-dateopt\fP] [\fB\-text\fP] [\fB\-in\fP \fIfichier\fP] [\fB\-out\fP \fIfichier\fP] [\fB\-gendelta\fP \fIfichier\fP] [\fB\-badsig\fP] [\fB\-verify\fP] [\fB\-noout\fP] [\fB\-hash\fP] [\fB\-hash_old\fP] [\fB\-fingerprint\fP] [\fB\-crlnumber\fP] [\fB\-issuer\fP] [\fB\-lastupdate\fP] [\fB\-nextupdate\fP] [\fB\-nameopt\fP \fIoption\fP] [\fB\-CAfile\fP \fIfichier\fP] [\fB\-no\-CAfile\fP] [\fB\-CApath\fP \fIrépertoire\fP] [\fB\-no\-CApath\fP] [\fB\-CAstore\fP \fIuri\fP] [\fB\-no\-CAstore\fP] [\fB\-provider\fP \fInom\fP] [\fB\-provider\-path\fP \fIchemin\fP] [\fB\-provparam\fP \fI[nom:]clé=valeur\fP] [\fB\-propquery\fP \fIpropq\fP] .SH DESCRIPTION .IX Header DESCRIPTION Cette commande traite les fichiers de CRL au format DER ou PEM. .SH OPTIONS .IX Header OPTIONS .IP \fB\-help\fP 4 .IX Item \-help Afficher un message d'utilisation. .IP "\fB\-inform\fP \fBDER\fP|\fBPEM\fP" 4 .IX Item "\-inform DER|PEM" Le format d'entrée de la CRL ; non spécifié par défaut. Voir \fBopenssl\-format\-options\fP\|(1) pour des détails. .IP "\fB\-outform\fP \fBDER\fP|\fBPEM\fP" 4 .IX Item "\-outform DER|PEM" Le format de sortie d'une CRL ; \fBPEM\fP par défaut. Voir \fBopenssl\-format\-options\fP\|(1) pour des détails. .IP "\fB\-key\fP \fIfichier\fP" 4 .IX Item "\-key fichier" La clé privée à utiliser pour signer la CRL. .IP "\fB\-keyform\fP \fBDER\fP|\fBPEM\fP|\fBP12\fP" 4 .IX Item "\-keyform DER|PEM|P12" Le format du fichier de la clé privée ; non spécifiée par défaut. Voir \fBopenssl\-format\-options\fP\|(1) pour des détails. .IP "\fB\-in\fP \fIfichier\fP" 4 .IX Item "\-in fichier" Cette option permet d’indiquer le fichier d'entrée à lire , ou l'entrée standard si cette option n'est pas spécifiée. .IP "\fB\-out\fP \fIfilename\fP" 4 .IX Item "\-out fichier" Cette option permet d’indiquer le fichier de sortie à écrire ou, par défaut, la sortie standard. .IP "\fB\-gendelta\fP \fIfichier\fP" 4 .IX Item "\-gendelta fichier" Afficher une comparaison entre la CRL principale et celle qui est indiquée ici. .IP \fB\-badsig\fP 4 .IX Item \-badsig Corrompre la signature avant de l'écrire ; cela peut être utile pour un test. .IP \fB\-dateopt\fP 4 .IX Item \-dateopt Spécifier le format de sortie de la date. Les valeurs possibles sont : rfc_822 et iso_8601. La valeur par défaut est rfc_822. .IP \fB\-text\fP 4 .IX Item \-text Afficher la CRL sous forme de texte. .IP \fB\-verify\fP 4 .IX Item \-verify Vérifier la signature dans la CRL. Si la vérification échoue, le programme terminera immédiatement, c'est\-à\-dire que le traitement d'options supplémentaires (par exemple \fB\-gendelta\fP) sera ignoré. .Sp Cette option est activée implicitement si une des options \fB\-CApath\fP, \fB\-CAfile\fP ou \fB\-CAstore\fP est spécifiée. .IP \fB\-noout\fP 4 .IX Item \-noout Ne pas produire la version encodée de la CRL. .IP \fB\-fingerprint\fP 4 .IX Item \-fingerprint Afficher l'empreinte de la CRL. .IP \fB\-crlnumber\fP 4 .IX Item \-crlnumber Afficher le numéro de la CRL. .IP \fB\-hash\fP 4 .IX Item \-hash Afficher un hachage du nom de l'émetteur. Cela peut servir à chercher des CRL dans un répertoire en fonction de l'émetteur. .IP \fB\-hash_old\fP 4 .IX Item \-hash_old Afficher le « hachage » du nom de l’émetteur de la CRL en utilisant l’ancien algorithme tel qu’utilisé par les versions d’OpenSSL antérieures à 1.0.0. .IP \fB\-issuer\fP 4 .IX Item \-issuer Afficher le nom de l'émetteur. .IP \fB\-lastupdate\fP 4 .IX Item \-lastupdate Afficher le champ lastUpdate indiquant la dernière mise à jour. .IP \fB\-nextupdate\fP 4 .IX Item \-nextupdate Afficher le champ nextUpdate indiquant la prochaine mise à jour. .IP "\fB\-nameopt\fP \fIoption\fP" 4 .IX Item "Option \-nameopt" Cette option permet de spécifier comment le sujet ou les noms d’émetteur sont affichés. Voir \fBopenssl\-namedisplay\-options\fP\|(1) pour des détails. .IP "\fB\-CAfile\fP \fIfichier\fP, \fB\-no\-CAfile\fP, \fB\-CApath\fP \fIrépertoire\fP, \fB\-no\-CApath\fP, \fB\-CAstore\fP \fIuri\fP, \fB\-no\-CAstore\fP" 4 .IX Item "\-CAfile fichier, \-no\-CAfile, \-CApath répertoire \-no\-CApath, \-CAstore uri, \-no\-CAstore" Consulter « Options de certificat de confiance » dans \fBopenssl\-verification\-options\fP\|(1) pour des détails. .IP "\fB\-provider\fP \fInom\fP" 4 .IX Item "\-provider nom" .PD 0 .IP "\fB\-provider\-path\fP \fIchemin\fP" 4 .IX Item "\-provider\-path chemin" .IP "\fB\-provparam\fP \fI[nom:]clé=valeur\fP]" 4 .IX Item "\-provparam [nom:]clé=valeur" .IP "\fB\-propquery\fP \fIpropq\fP" 4 .IX Item "\-propquery propq" .PD Voir « Options de fournisseur » dans \fBopenssl\fP\|(1), \fBprovider\fP\|(7) et \fBproperty\fP\|(7). .SH EXEMPLES .IX Header EXEMPLES Convertir un fichier de CRL de PEM vers DER : .PP .Vb 1 \& openssl crl \-in crl.pem \-outform DER \-out crl.der .Ve .PP Afficher sous forme de texte un certificat encodé DER : .PP .Vb 1 \& openssl crl \-in crl.der \-text \-noout .Ve .SH BOGUES .IX Header BOGUES Idéalement, il devrait être aussi possible de créer une CRL en utilisant des options et fichiers appropriés. .SH "VOIR AUSSI" .IX Header "VOIR AUSSI" \&\fBopenssl\fP\|(1), \&\fBopenssl\-crl2pkcs7\fP\|(1), \&\fBopenssl\-ca\fP\|(1), \&\fBopenssl\-x509\fP\|(1), \&\fBossl_store\-file\fP\|(7) .SH HISTORIQUE .IX Header HISTORIQUE Depuis OpenSSL 3.3, l'option \fBverify\fP renvoie \fB1\fP en cas d'échec. .SH COPYRIGHT .IX Header COPYRIGHT Copyright 2000\-2024 Les auteurs du projet OpenSSL. Tous droits réservés. .PP Sous licence Apache 2.0 (la « Licence »). Vous ne pouvez utiliser ce fichier que conformément à la Licence. Vous trouverez une copie dans le fichier \s-1LICENSE\s0 de la distribution du source ou à l'adresse . .PP .SH TRADUCTION La traduction française de cette page de manuel a été créée par arne, Eltrai, stolck, Nicolas François , David Prévot , Thomas Blein et Jean-Pierre Giraud . .PP Cette traduction est une documentation libre ; veuillez vous reporter à la .UR https://www.gnu.org/licenses/gpl-3.0.html GNU General Public License version 3 .UE concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITÉ LÉGALE. .PP Si vous découvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message à .MT debian-l10n-french@lists.debian.org .ME .