OPENSSL-CRL(1ssl) OpenSSL OPENSSL-CRL(1ssl) NOM openssl-crl - Commande CRL SYNOPSIS openssl crl [-help] [-inform DER|PEM] [-outform DER|PEM] [-key fichier] [-keyform DER|PEM|P12] [-dateopt] [-text] [-in fichier] [-out fichier] [-gendelta fichier] [-badsig] [-verify] [-noout] [-hash] [-hash_old] [-fingerprint] [-crlnumber] [-issuer] [-lastupdate] [-nextupdate] [-nameopt option] [-CAfile fichier] [-no-CAfile] [-CApath repertoire] [-no-CApath] [-CAstore uri] [-no-CAstore] [-provider nom] [-provider-path chemin] [-provparam [nom:]cle=valeur] [-propquery propq] DESCRIPTION Cette commande traite les fichiers de CRL au format DER ou PEM. OPTIONS -help Afficher un message d'utilisation. -inform DER|PEM Le format d'entree de la CRL ; non specifie par defaut. Voir openssl-format-options(1) pour des details. -outform DER|PEM Le format de sortie d'une CRL ; PEM par defaut. Voir openssl-format-options(1) pour des details. -key fichier La cle privee a utiliser pour signer la CRL. -keyform DER|PEM|P12 Le format du fichier de la cle privee ; non specifiee par defaut. Voir openssl-format-options(1) pour des details. -in fichier Cette option permet d'indiquer le fichier d'entree a lire , ou l'entree standard si cette option n'est pas specifiee. -out filename Cette option permet d'indiquer le fichier de sortie a ecrire ou, par defaut, la sortie standard. -gendelta fichier Afficher une comparaison entre la CRL principale et celle qui est indiquee ici. -badsig Corrompre la signature avant de l'ecrire ; cela peut etre utile pour un test. -dateopt Specifier le format de sortie de la date. Les valeurs possibles sont : rfc_822 et iso_8601. La valeur par defaut est rfc_822. -text Afficher la CRL sous forme de texte. -verify Verifier la signature dans la CRL. Si la verification echoue, le programme terminera immediatement, c'est-a-dire que le traitement d'options supplementaires (par exemple -gendelta) sera ignore. Cette option est activee implicitement si une des options -CApath, -CAfile ou -CAstore est specifiee. -noout Ne pas produire la version encodee de la CRL. -fingerprint Afficher l'empreinte de la CRL. -crlnumber Afficher le numero de la CRL. -hash Afficher un hachage du nom de l'emetteur. Cela peut servir a chercher des CRL dans un repertoire en fonction de l'emetteur. -hash_old Afficher le << hachage >> du nom de l'emetteur de la CRL en utilisant l'ancien algorithme tel qu'utilise par les versions d'OpenSSL anterieures a 1.0.0. -issuer Afficher le nom de l'emetteur. -lastupdate Afficher le champ lastUpdate indiquant la derniere mise a jour. -nextupdate Afficher le champ nextUpdate indiquant la prochaine mise a jour. -nameopt option Cette option permet de specifier comment le sujet ou les noms d'emetteur sont affiches. Voir openssl-namedisplay-options(1) pour des details. -CAfile fichier, -no-CAfile, -CApath repertoire, -no-CApath, -CAstore uri, -no-CAstore Consulter << Options de certificat de confiance >> dans openssl-verification-options(1) pour des details. -provider nom -provider-path chemin -provparam [nom:]cle=valeur] -propquery propq Voir << Options de fournisseur >> dans openssl(1), provider(7) et property(7). EXEMPLES Convertir un fichier de CRL de PEM vers DER : openssl crl -in crl.pem -outform DER -out crl.der Afficher sous forme de texte un certificat encode DER : openssl crl -in crl.der -text -noout BOGUES Idealement, il devrait etre aussi possible de creer une CRL en utilisant des options et fichiers appropries. VOIR AUSSI openssl(1), openssl-crl2pkcs7(1), openssl-ca(1), openssl-x509(1), ossl_store-file(7) HISTORIQUE Depuis OpenSSL 3.3, l'option verify renvoie 1 en cas d'echec. COPYRIGHT Copyright 2000-2024 Les auteurs du projet OpenSSL. Tous droits reserves. Sous licence Apache 2.0 (la << Licence >>). Vous ne pouvez utiliser ce fichier que conformement a la Licence. Vous trouverez une copie dans le fichier LICENSE de la distribution du source ou a l'adresse . TRADUCTION La traduction francaise de cette page de manuel a ete creee par arne, Eltrai, stolck, Nicolas Francois , David Prevot , Thomas Blein et Jean-Pierre Giraud Cette traduction est une documentation libre ; veuillez vous reporter a la GNU General Public License version 3 concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITE LEGALE. Si vous decouvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message a . 3.5.2 5 aout 2025 OPENSSL-CRL(1ssl)