zion -  dhparam

.rn '' }` ''' $RCSfile$$Revision$$Date$ ''' ''' $Log$ ''' .de Sh .if t .Sp .ne 5

$1

.. .de Sp .if t .5v .if n .. .de Ip .ie
(.$>=3 .ne $3 .el .ne 3
[/col][/row][/table]
.UC .if n .hy 0 .if n .na .ds C+ Cv'-.1v'h'-1p's-2+h'-1p'+s0v'.1v'h'-1p' .de CQ " put $1 in typewriter font .ft CW 'if n "c 'if t &$1c 'if n &$1c 'if n &" &$2 $3 $4 $5 $6 $7 '.ft R .. . " AM - accent mark definitions .bd B 3 . " fudge factors for nroff and troff .if n { . ds #H 0 . ds #V .8m . ds #F .3m . ds #[ f1 . ds #] .if t { . ds #H ((1u-(\n(.fu%2u))*.13m) . ds #V .6m . ds #F 0 . ds #[ & . ds #] & . " simple accents for nroff and troff .if n { . ds ' & . ds ` & . ds ^ & . ds , & . ds ~ ~ . ds ? ? . ds ! ! . ds / . ds q .if t { . ds ' k:h'-(
(.wu*8/10-*(#H)''h"|
:u" . ds ` k:h'-(
(.wu*8/10-*(#H)'`h'|
:u' . ds ^ k:h'-(
(.wu*10/11-*(#H)'^h'|
:u' . ds , k:h'-(
(.wu*8/10)',h'|
:u' . ds ~ k:h'-(
(.wu-*(#H-.1m)'~h'|
:u' . ds ? s-2ch'-w'c'u*7/10'uh'*(#H'zids+2h'w'c'u*8/10' . ds ! s-2(ors+2h'-w'(or'u'v'-.8m'.v'.8m' . ds / k:h'-(
(.wu*8/10-*(#H)'z(slh'|
:u' . ds q oh'-w'o'u*8/10's-4v'.4m'z(*iv'-.4m's+4h'w'o'u*8/10' . " troff and (daisy-wheel) nroff accents .ds : k:h'-(
(.wu*8/10-*(#H+.1m+*(#F)'v'-*(#V'z.h'.2m+*(#F'.h'|
:u'v'*(#V' .ds 8 h'*(#H'(*bh'-*(#H' .ds v k:h'-(
(.wu*9/10-*(#H)'v'-*(#V'*(#[s-4vs0v'*(#V'h'|
:u'*(#] .ds _ k:h'-(
(.wu*9/10-*(#H+(*(#F*2/3))'v'-.4m'z(hyv'.4m'h'|
:u' .ds . k:h'-(
(.wu*8/10)'v'*(#V*4/10'z.v'-*(#V*4/10'h'|
:u' .ds 3 *(#[v'.2m's-2&3s0v'-.2m'*(#] .ds o k:h'-(
(.wu+w'(de'u-*(#H)/2u'v'-.3n'*(#[z(dev'.3n'h'|
:u'*(#] .ds d- h'*(#H'(pdh'-w'~'u'v'-.25m'f2(hyv'.25m'h'-*(#H' .ds D- Dk:h'-w'D'u'v'-.11m'z(hyv'.11m'h'|
:u' .ds th *(#[v'.3m's+1Is-1v'-.3m'h'-(w'I'u*2/3)'s-1os+1*(#] .ds Th *(#[s+2Is-2h'-w'I'u*3/5'v'-.3m'ov'.3m'*(#] .ds ae ah'-(w'a'u*4/10)'e .ds Ae Ah'-(w'A'u*4/10)'E .ds oe oh'-(w'o'u*4/10)'e .ds Oe Oh'-(w'O'u*4/10)'E . " corrections for vroff .if v .ds ~ k:h'-(
(.wu*9/10-*(#H)'s-2u~ds+2h'|
:u' .if v .ds ^ k:h'-(
(.wu*10/11-*(#H)'v'-.4m'^v'.4m'h'|
:u' . " for low resolution devices (crt and lpr) .if n(.H>23 .if n(.V>19 { . ds : e . ds 8 ss . ds v h'-1'o'(aa(ga' . ds _ h'-1'^ . ds . h'-1'. . ds 3 3 . ds o a . ds d- dh'-1'(ga . ds D- Dh'-1'(hy . ds th o'bp' . ds Th o'LP' . ds ae ae . ds Ae AE . ds oe oe . ds Oe OE .rm #[ #] #H #V #F C

Nom

dhparam - manipulation et génération de paramètres DH

Résumé

openssl dhparam [-inform DER|PEM] [-outform DER|PEM] [-in nomfichier] [-out nomfichier] [-dsaparam] [-noout] [-text] [-C] [-2] [-5] [-rand fichier(s)] [nombrebits]

Description

Cette commande sert à manipuler des fichiers de paramètres DH.

Options

"-inform s-1DERs0|s-1PEMs0" 4
    Ceci spécifie le format d'entrée. L'option s-1DERs0 utilise une forme encodée s-1ASN1s0 s-1DERs0 compatible avec la structure s-1PKCSs0#3 des paramètres DH. La forme s-1PEMs0 est le format par défaut : il s'agit d'un format s-1DERs0 encodé base 64 avec des lignes d'en-tête et de pied de page supplémentaires.

"-outform s-1DERs0|s-1PEMs0" 4
    Ceci spécifie le format de sortie, les options étant identiques à celles de l'option -inform.

"-in nomfichier" 4
    Ceci spécifie le nom du fichier d'où seront lus les paramètres ou l'entrée standard si cette option n'est pas spécifiée.

"-out nomfichier" 4
    Ceci spécifie le nom du fichier de sortie pour les paramètres. La sortie standard est utilisée si cette option n'est pas présente. Le nom de fichier ne doit pas être identique au nom de fichier d'entrée.

"-dsaparam" 4
    Avec cette option, des paramètres s-1DSAs0 sont lus ou créés ; ils sont convertis vers le format s-1DHs0. Autrement, des nombres premiers *(L"fort*(R" (tels que (p-1)/2 est également premier) serviront à la génération des paramètres s-1DHs0. .Sp La génération de paramètres s-1DHs0 avec l'option -dsaparam est nettement plus rapide, et la longueur de l'exposant recommandé est plus courte, ce qui rend l'échange de clé s-1DHs0 plus efficace. Remarquons toutefois que pour tout paramètre s-1DHs0 de ce style s-1DSAs0, une clé s-1DHs0 nouvelle devrait être créée pour chaque utilisation afin d'éviter des attaques par petit sous-groupes qui seraient possibles autrement.

"-2, -5" 4
    Le générateur à utiliser, soit 2 ou 5, le défaut étant 2. Si présent, le fichier d'entrée est ignoré et les paramètres sont générés à la place.

"-rand fichier(s)" 4
    Un ou plusieurs fichiers contenant des données aléatoires servant à initialiser le générateur de nombres aléatoires, ou encore un socket s-1EGDs0 (cf RAND_egd(3)). Plusieurs fichiers peuvent être spécifiés utilisant un caractère dépendant de l's-1OSs0. Ce séparateur est ; pour s-1MSs0-Windows, , pour OpenVMS, et : pour tous les autres.

"nombrebits" 4
    Cette option spécifie qu'un jeu de paramètres de taille nombrebits doit être généré. Cette option doit être placée en dernier. Si elle n'est pas présente, une valeur de 512 est utilisée. Si cette option est présente, le fichier d'entrée est ignoré et des paramètres sont générés à la place.

"-noout" 4
    Cette option empêche la sortie des paramètres en version encodée.

"-text" 4
    Cette option affiche les paramètres s-1DHs0 sous forme lisible par l'humain.

"-C" 4
    Cette option convertit les paramètres en code source C. Ces paramètres peuvent ensuite être chargées en utilisant la fonction get_dh nombreoctets().


Avertissement

Le programme dhparam combine les fonctionnalités des programmes dh et gendh des versions précédentes d'OpenSSL et de SSLeay. Les programmes dh et gendh sont maintenus pour l'instant mais pourraient avoir d'autres fonctions dans des versions à venir d'OpenSSL.

Notes

Le format PEM des paramètres DH utilise les lignes d'en-tête et de pied suivants :

.Vb 2 & -----BEGIN DH PARAMETERS----- & -----END DH PARAMETERS----- .Ve Actuellement, OpenSSL supporte seulement le DH PKCS#3, et pas encore le DH X9.42 plus récent.

Ce programme manipule les paramètres DH, et non les clés.

Bugs

Il devrait y avoir un moyen de générer et de manipuler des clés DH.

Voir aussi

dsaparam(1)

Historique

La commande dhparam a été ajouté pour OpenSSL 0.9.5. L'option -dsaparam a été ajouté pour OpenSSL 0.9.6. .rn }` '' .IX Title "DHPARAM 1" .IX Name "dhparam - manipulation et génération de paramètres DH" .IX Header "NOM" .IX Header "SYNOPSIS" .IX Header "DESCRIPTION" .IX Header "OPTIONS" .IX Item "-inform s-1DERs0|s-1PEMs0" .IX Item "-outform s-1DERs0|s-1PEMs0" .IX Item "-in nomfichier" .IX Item "-out nomfichier" .IX Item "-dsaparam" .IX Item "-2, -5" .IX Item "-rand fichier(s)" .IX Item "nombreoctets" .IX Item "-noout" .IX Item "-text" .IX Item "-C" .IX Header "AVERTISSEMENTS" .IX Header "NOTES" .IX Header "BOGUES" .IX Header "VOIR AUSSI" .IX Header "HISTORIQUE"

Poster un commentaire
Utilisateur
Mot de passe
 
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?