]> CyberLeo.Net >> Repos - FreeBSD/FreeBSD.git/blob - secure/usr.bin/openssl/man/crl.1
MFC: r331627
[FreeBSD/FreeBSD.git] / secure / usr.bin / openssl / man / crl.1
1 .\" Automatically generated by Pod::Man 4.07 (Pod::Simple 3.35)
2 .\"
3 .\" Standard preamble:
4 .\" ========================================================================
5 .de Sp \" Vertical space (when we can't use .PP)
6 .if t .sp .5v
7 .if n .sp
8 ..
9 .de Vb \" Begin verbatim text
10 .ft CW
11 .nf
12 .ne \\$1
13 ..
14 .de Ve \" End verbatim text
15 .ft R
16 .fi
17 ..
18 .\" Set up some character translations and predefined strings.  \*(-- will
19 .\" give an unbreakable dash, \*(PI will give pi, \*(L" will give a left
20 .\" double quote, and \*(R" will give a right double quote.  \*(C+ will
21 .\" give a nicer C++.  Capital omega is used to do unbreakable dashes and
22 .\" therefore won't be available.  \*(C` and \*(C' expand to `' in nroff,
23 .\" nothing in troff, for use with C<>.
24 .tr \(*W-
25 .ds C+ C\v'-.1v'\h'-1p'\s-2+\h'-1p'+\s0\v'.1v'\h'-1p'
26 .ie n \{\
27 .    ds -- \(*W-
28 .    ds PI pi
29 .    if (\n(.H=4u)&(1m=24u) .ds -- \(*W\h'-12u'\(*W\h'-12u'-\" diablo 10 pitch
30 .    if (\n(.H=4u)&(1m=20u) .ds -- \(*W\h'-12u'\(*W\h'-8u'-\"  diablo 12 pitch
31 .    ds L" ""
32 .    ds R" ""
33 .    ds C` ""
34 .    ds C' ""
35 'br\}
36 .el\{\
37 .    ds -- \|\(em\|
38 .    ds PI \(*p
39 .    ds L" ``
40 .    ds R" ''
41 .    ds C`
42 .    ds C'
43 'br\}
44 .\"
45 .\" Escape single quotes in literal strings from groff's Unicode transform.
46 .ie \n(.g .ds Aq \(aq
47 .el       .ds Aq '
48 .\"
49 .\" If the F register is >0, we'll generate index entries on stderr for
50 .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index
51 .\" entries marked with X<> in POD.  Of course, you'll have to process the
52 .\" output yourself in some meaningful fashion.
53 .\"
54 .\" Avoid warning from groff about undefined register 'F'.
55 .de IX
56 ..
57 .if !\nF .nr F 0
58 .if \nF>0 \{\
59 .    de IX
60 .    tm Index:\\$1\t\\n%\t"\\$2"
61 ..
62 .    if !\nF==2 \{\
63 .        nr % 0
64 .        nr F 2
65 .    \}
66 .\}
67 .\"
68 .\" Accent mark definitions (@(#)ms.acc 1.5 88/02/08 SMI; from UCB 4.2).
69 .\" Fear.  Run.  Save yourself.  No user-serviceable parts.
70 .    \" fudge factors for nroff and troff
71 .if n \{\
72 .    ds #H 0
73 .    ds #V .8m
74 .    ds #F .3m
75 .    ds #[ \f1
76 .    ds #] \fP
77 .\}
78 .if t \{\
79 .    ds #H ((1u-(\\\\n(.fu%2u))*.13m)
80 .    ds #V .6m
81 .    ds #F 0
82 .    ds #[ \&
83 .    ds #] \&
84 .\}
85 .    \" simple accents for nroff and troff
86 .if n \{\
87 .    ds ' \&
88 .    ds ` \&
89 .    ds ^ \&
90 .    ds , \&
91 .    ds ~ ~
92 .    ds /
93 .\}
94 .if t \{\
95 .    ds ' \\k:\h'-(\\n(.wu*8/10-\*(#H)'\'\h"|\\n:u"
96 .    ds ` \\k:\h'-(\\n(.wu*8/10-\*(#H)'\`\h'|\\n:u'
97 .    ds ^ \\k:\h'-(\\n(.wu*10/11-\*(#H)'^\h'|\\n:u'
98 .    ds , \\k:\h'-(\\n(.wu*8/10)',\h'|\\n:u'
99 .    ds ~ \\k:\h'-(\\n(.wu-\*(#H-.1m)'~\h'|\\n:u'
100 .    ds / \\k:\h'-(\\n(.wu*8/10-\*(#H)'\z\(sl\h'|\\n:u'
101 .\}
102 .    \" troff and (daisy-wheel) nroff accents
103 .ds : \\k:\h'-(\\n(.wu*8/10-\*(#H+.1m+\*(#F)'\v'-\*(#V'\z.\h'.2m+\*(#F'.\h'|\\n:u'\v'\*(#V'
104 .ds 8 \h'\*(#H'\(*b\h'-\*(#H'
105 .ds o \\k:\h'-(\\n(.wu+\w'\(de'u-\*(#H)/2u'\v'-.3n'\*(#[\z\(de\v'.3n'\h'|\\n:u'\*(#]
106 .ds d- \h'\*(#H'\(pd\h'-\w'~'u'\v'-.25m'\f2\(hy\fP\v'.25m'\h'-\*(#H'
107 .ds D- D\\k:\h'-\w'D'u'\v'-.11m'\z\(hy\v'.11m'\h'|\\n:u'
108 .ds th \*(#[\v'.3m'\s+1I\s-1\v'-.3m'\h'-(\w'I'u*2/3)'\s-1o\s+1\*(#]
109 .ds Th \*(#[\s+2I\s-2\h'-\w'I'u*3/5'\v'-.3m'o\v'.3m'\*(#]
110 .ds ae a\h'-(\w'a'u*4/10)'e
111 .ds Ae A\h'-(\w'A'u*4/10)'E
112 .    \" corrections for vroff
113 .if v .ds ~ \\k:\h'-(\\n(.wu*9/10-\*(#H)'\s-2\u~\d\s+2\h'|\\n:u'
114 .if v .ds ^ \\k:\h'-(\\n(.wu*10/11-\*(#H)'\v'-.4m'^\v'.4m'\h'|\\n:u'
115 .    \" for low resolution devices (crt and lpr)
116 .if \n(.H>23 .if \n(.V>19 \
117 \{\
118 .    ds : e
119 .    ds 8 ss
120 .    ds o a
121 .    ds d- d\h'-1'\(ga
122 .    ds D- D\h'-1'\(hy
123 .    ds th \o'bp'
124 .    ds Th \o'LP'
125 .    ds ae ae
126 .    ds Ae AE
127 .\}
128 .rm #[ #] #H #V #F C
129 .\" ========================================================================
130 .\"
131 .IX Title "CRL 1"
132 .TH CRL 1 "2018-03-27" "1.0.2o" "OpenSSL"
133 .\" For nroff, turn off justification.  Always turn off hyphenation; it makes
134 .\" way too many mistakes in technical documents.
135 .if n .ad l
136 .nh
137 .SH "NAME"
138 openssl\-crl,
139 crl \- CRL utility
140 .SH "SYNOPSIS"
141 .IX Header "SYNOPSIS"
142 \&\fBopenssl\fR \fBcrl\fR
143 [\fB\-inform PEM|DER\fR]
144 [\fB\-outform PEM|DER\fR]
145 [\fB\-text\fR]
146 [\fB\-in filename\fR]
147 [\fB\-out filename\fR]
148 [\fB\-nameopt option\fR]
149 [\fB\-noout\fR]
150 [\fB\-hash\fR]
151 [\fB\-issuer\fR]
152 [\fB\-lastupdate\fR]
153 [\fB\-nextupdate\fR]
154 [\fB\-CAfile file\fR]
155 [\fB\-CApath dir\fR]
156 .SH "DESCRIPTION"
157 .IX Header "DESCRIPTION"
158 The \fBcrl\fR command processes \s-1CRL\s0 files in \s-1DER\s0 or \s-1PEM\s0 format.
159 .SH "COMMAND OPTIONS"
160 .IX Header "COMMAND OPTIONS"
161 .IP "\fB\-inform DER|PEM\fR" 4
162 .IX Item "-inform DER|PEM"
163 This specifies the input format. \fB\s-1DER\s0\fR format is \s-1DER\s0 encoded \s-1CRL\s0
164 structure. \fB\s-1PEM\s0\fR (the default) is a base64 encoded version of
165 the \s-1DER\s0 form with header and footer lines.
166 .IP "\fB\-outform DER|PEM\fR" 4
167 .IX Item "-outform DER|PEM"
168 This specifies the output format, the options have the same meaning as the 
169 \&\fB\-inform\fR option.
170 .IP "\fB\-in filename\fR" 4
171 .IX Item "-in filename"
172 This specifies the input filename to read from or standard input if this
173 option is not specified.
174 .IP "\fB\-out filename\fR" 4
175 .IX Item "-out filename"
176 specifies the output filename to write to or standard output by
177 default.
178 .IP "\fB\-text\fR" 4
179 .IX Item "-text"
180 print out the \s-1CRL\s0 in text form.
181 .IP "\fB\-nameopt option\fR" 4
182 .IX Item "-nameopt option"
183 option which determines how the subject or issuer names are displayed. See
184 the description of \fB\-nameopt\fR in \fIx509\fR\|(1).
185 .IP "\fB\-noout\fR" 4
186 .IX Item "-noout"
187 don't output the encoded version of the \s-1CRL.\s0
188 .IP "\fB\-hash\fR" 4
189 .IX Item "-hash"
190 output a hash of the issuer name. This can be use to lookup CRLs in
191 a directory by issuer name.
192 .IP "\fB\-hash_old\fR" 4
193 .IX Item "-hash_old"
194 outputs the \*(L"hash\*(R" of the \s-1CRL\s0 issuer name using the older algorithm
195 as used by OpenSSL versions before 1.0.0.
196 .IP "\fB\-issuer\fR" 4
197 .IX Item "-issuer"
198 output the issuer name.
199 .IP "\fB\-lastupdate\fR" 4
200 .IX Item "-lastupdate"
201 output the lastUpdate field.
202 .IP "\fB\-nextupdate\fR" 4
203 .IX Item "-nextupdate"
204 output the nextUpdate field.
205 .IP "\fB\-CAfile file\fR" 4
206 .IX Item "-CAfile file"
207 verify the signature on a \s-1CRL\s0 by looking up the issuing certificate in
208 \&\fBfile\fR
209 .IP "\fB\-CApath dir\fR" 4
210 .IX Item "-CApath dir"
211 verify the signature on a \s-1CRL\s0 by looking up the issuing certificate in
212 \&\fBdir\fR. This directory must be a standard certificate directory: that
213 is a hash of each subject name (using \fBx509 \-hash\fR) should be linked
214 to each certificate.
215 .SH "NOTES"
216 .IX Header "NOTES"
217 The \s-1PEM CRL\s0 format uses the header and footer lines:
218 .PP
219 .Vb 2
220 \& \-\-\-\-\-BEGIN X509 CRL\-\-\-\-\-
221 \& \-\-\-\-\-END X509 CRL\-\-\-\-\-
222 .Ve
223 .SH "EXAMPLES"
224 .IX Header "EXAMPLES"
225 Convert a \s-1CRL\s0 file from \s-1PEM\s0 to \s-1DER:\s0
226 .PP
227 .Vb 1
228 \& openssl crl \-in crl.pem \-outform DER \-out crl.der
229 .Ve
230 .PP
231 Output the text form of a \s-1DER\s0 encoded certificate:
232 .PP
233 .Vb 1
234 \& openssl crl \-in crl.der \-text \-noout
235 .Ve
236 .SH "BUGS"
237 .IX Header "BUGS"
238 Ideally it should be possible to create a \s-1CRL\s0 using appropriate options
239 and files too.
240 .SH "SEE ALSO"
241 .IX Header "SEE ALSO"
242 \&\fIcrl2pkcs7\fR\|(1), \fIca\fR\|(1), \fIx509\fR\|(1)