OPENSSL-VERIFY(1ssl) OpenSSL OPENSSL-VERIFY(1ssl) NUME openssl-verify - comanda de verificare a certificatului SINOPSIS openssl verify [-help] [-CRLfile nume-fiier|uri] [-crl_download] [-show_chain] [-verbose] [-trusted nume-fiier|uri] [-untrusted nume-fiier|uri] [-vfyopt nm:v] [-nameopt opiune] [-CAfile fiier] [-no-CAfile] [-CApath director] [-no-CApath] [-CAstore uri] [-no-CAstore] [-engine id] [-allow_proxy_certs] [-attime marcaj-timp] [-no_check_time] [-check_ss_sig] [-crl_check] [-crl_check_all] [-explicit_policy] [-extended_crl] [-ignore_critical] [-inhibit_any] [-inhibit_map] [-partial_chain] [-policy argument] [-policy_check] [-policy_print] [-purpose scop] [-suiteB_128] [-suiteB_128_only] [-suiteB_192] [-trusted_first] [-no_alt_chains] [-use_deltas] [-auth_level numar] [-verify_depth numar] [-verify_email email] [-verify_hostname nume-gazda] [-verify_ip ip] [-verify_name nume] [-x509_strict] [-issuer_checks] [-provider nume] [-provider-path ruta] [-provparam [nume:]cheie=valoare] [-propquery propq] [--] [certificat ...] DESCRIERE Aceasta comanda verifica lanurile de certificate. Daca un lan de certificate are mai multe probleme, acest program incearca sa le afieze pe toate. OPIUNI -help Afieaza acest mesaj de utilizare. -CRLfile nume-fiier|uri Fiierul sau URI-ul trebuie sa conina una sau mai multe liste CRL in format PEM sau DER. Aceasta opiune poate fi specificata de mai multe ori pentru a include liste CRL din mai multe surse. -crl_download Incearca sa descarce informaii CRL pentru certificate prin intermediul intrarilor CDP ale acestora. -show_chain Afieaza informaii despre lanul de certificate care a fost creat (daca operaia a reuit). Certificatele din lan care provin din lista de certificate neincredere vor fi marcate ca ,,untrusted". -verbose Afieaza detalii suplimentare despre operaiile efectuate. -trusted nume-fiier|uri Un fiier sau URI cu certificate (mai mult sau mai puin) de incredere. Consultai openssl-verification-options(1) pentru mai multe informaii despre configurarile de incredere. Aceasta opiune poate fi specificata de mai multe ori pentru a incarca certificate din mai multe surse. -untrusted nume-fiier|uri Un fiier sau URI cu certificate de neincredere care vor fi utilizate pentru construirea lanului. Aceasta opiune poate fi specificata de mai multe ori pentru a incarca certificate din mai multe surse. -vfyopt nm:v Transfera opiunile catre algoritmul de semnatura in timpul operaiilor de verificare. Numele i valorile acestor opiuni sunt specifice algoritmului. -nameopt opiune Aceasta specifica modul in care sunt afiate numele subiectului sau ale emitentului. Consultai openssl-namedisplay-options(1) pentru detalii. -engine id Consultai seciunea <iuni motor>> din openssl(1). Aceasta opiune este depreciata. Pentru a incarca certificate sau CRL-uri care necesita suport pentru motor, specificai opiunea -engine inaintea oricareia dintre opiunile -trusted, -untrusted sau -CRLfile. -CAfile fiier, -no-CAfile, -CApath dir, -no-CApath, -CAstore uri, -no-CAstore Consultai <iuni certificat de incredere>> in openssl-verification-options(1) pentru detalii. -allow_proxy_certs, -attime, -no_check_time, -check_ss_sig, -crl_check, -crl_check_all, -explicit_policy, -extended_crl, -ignore_critical, -inhibit_any, -inhibit_map, -no_alt_chains, -partial_chain, -policy, -policy_check, -policy_print, -purpose, -suiteB_128, -suiteB_128_only, -suiteB_192, -trusted_first, -use_deltas, -auth_level, -verify_depth, -verify_email, -verify_hostname, -verify_ip, -verify_name, -x509_strict -issuer_checks Stabilete diferite opiuni de verificare a lanului de certificate. Consultai <iuni certificat de incredere>> in openssl-verification-options(1) pentru detalii. -provider nume -provider-path ruta -provparam [nume:]key=valoare -propquery propq Consultai ,,Opiuni furnizor" in openssl(1), provider(7) i property(7). -- Indica ultima opiune. Toate argumentele care urmeaza dupa aceasta sunt considerate fiiere de certificate. Acest lucru este util daca primul nume de fiier de certificat incepe cu -. certificat ... Unul sau mai multe certificate inta de verificat, cate unul pe fiier. Daca nu sunt specificate certificate, aceasta comanda va incerca sa citeasca un singur certificat de la intrarea standard. DIAGNOSTICARE Cand o operaie de verificare eueaza, mesajele de ieire pot fi oarecum criptice. Forma generala a mesajului de eroare este: server.pem: /C=AU/ST=Queensland/O=CryptSoft Pty Ltd/CN=Test CA (1024 bit) error 24 at 1 depth lookup:invalid CA certificate Prima linie conine numele certificatului verificat, urmat de numele subiectului certificatului. A doua linie conine numarul erorii i adancimea. Adancimea este numarul certificatului verificat atunci cand a fost detectata o problema, incepand cu zero pentru certificatul inta (,,frunza") in sine, apoi 1 pentru autoritatea de certificare care a semnat certificatul inta i aa mai departe. In final, este prezentata o versiune textuala a numarului erorii. O lista a codurilor i mesajelor de eroare poate fi gasita in X509_STORE_CTX_get_error(3); lista completa este definita in fiierul antet . Aceasta comanda ignora multe erori, pentru a permite identificarea tuturor problemelor legate de lanul de certificate. CONSULTAI I openssl-verification-options(1), openssl-x509(1), ossl_store-file(7) ISTORIC Opiunea -show_chain a fost adaugata in OpenSSL 1.1.0. Opiunea -engine a fost depreciata in OpenSSL 3.0. DREPTURI DE AUTOR Drepturi de autor 2000-2021 The OpenSSL Project Authors. Toate drepturile rezervate. Liceniat sub Licena Apache 2.0 (,,License"). Nu avei voie sa utilizai acest fiier decat in conformitate cu licena. Putei obine o copie din fiierul LICENSE din distribuia sursei sau de la . TRADUCERE Traducerea in limba romana a acestui manual a fost facuta de Remus- Gabriel Chelu Aceasta traducere este documentaie gratuita; citii Licena publica generala GNU Versiunea 3 sau o versiune ulterioara cu privire la condiii privind drepturile de autor. NU se asuma NICIO RESPONSABILITATE. Daca gasii erori in traducerea acestui manual, va rugam sa trimitei un e-mail la . 3.5.2 5 august 2025 OPENSSL-VERIFY(1ssl)