Provided by:
manpages-fr-extra_20080921_all 
NOM
dsa - traitement de clA~Xs DSA
SYNOPSIS
openssl dsa [-inform PEM|DER] [-outform PEM|DER] [-in nom_fichier]
[-passin param] [-out nom_fichier] [-passout param] [-des] [-des3]
[-idea] [-text] [-noout] [-modulus] [-pubin] [-pubout] [-engine id]
DESCRIPTION
La commande dsa gA~Xre les clA~Xs DSA. Elles peuvent A~Xtre converties
vers et A~ partir de plusieurs formes et leurs composants peuvent
A~Xtre affichA~Xs. Note : Cette commande utilise le format compatible
SSLeay pour le chiffrement des clA~Xs privA~Xes. Des applications plus
rA~Xcentes devraient utiliser le format plus sA~Xr PKCS#8 en utilisant
la commande pkcs8.
OPTIONS DE LA COMMANDE
-inform DER|PEM
Ceci spA~Xcifie le format d’entrA~Xe. L’option DER avec une clA~X
privA~Xe utilise une version encodA~Xe ASN1 DER d’une SEQUENCE
ASN.1 qui contient les informations de version (zA~Xro
actuellement), p, q, g, les composants des clA~Xs publiques et
privA~Xes respectivement comme entiers INTEGER ASN.1. Lors d’une
utilisation avec clA~X publique, une structure SubjectPublicKeyInfo
est utilisA~Xe, et c’est une erreur si la clA~X n’est pas de type
DSA.
Le format PEM est le format par dA~Xfaut : il s’agit du format DER
encodA~X en base64 avec des lignes supplA~Xmentaires au dA~Xbut et
A~ la fin. Dans le cas d’une clA~X privA~Xe, le format PKCS#8 est
A~Xgalement acceptA~X.
-outform DER|PEM
SpA~Xcifie le format de sortie. Les options ont la mA~Xme
signification que pour l’option -inform.
-in nom_fichier
Ceci spA~Xcifie le nom du fichier d’entrA~Xe A~ partir duquel la
clA~X sera lue. Par dA~Xfaut, la clA~X est lue depuis l’entrA~Xe
standard si cette option est omise. Si la clA~X est chiffrA~Xe, un
mot de passe sera demandA~X A~ l’invite de commande.
-passin param
la source de mot de passe d’entrA~Xe. Pour plus d’informations
concernant le format de param, rA~XfA~Xrez-vous A~ la section
PHRASE DE PASSE EN PARAMA~XTRE d’openssl(1).
-out nom_fichier
Ceci spA~Xcifie le nom du fichier de sortie oA~X sera A~Xcrite la
clA~X. Par dA~Xfaut, la clA~X est A~Xcrite sur la sortie standard
si cette option est omise. Si des options de chiffrement ont
A~XtA~X spA~XcifiA~Xes, un mot de passe sera demandA~X. Le fichier
de sortie ne devra pas A~Xtre le mA~Xme que le fichier d’entrA~Xe.
-passout param
la source de mot de passe pour le fichier de sortie. Pour plus
d’informations concernant le format de param, rA~XfA~Xrez-vous A~
la section PHRASE DE PASSE EN PARAMA~XTRE d’openssl(1).
-des|-des3|-idea
Ces options chiffrent la clA~X privA~Xe produite avec l’algorithme
de chiffrement DES, DES triple ou IDEA respectivement. Un mot de
passe (ou une phrase) sera demandA~X. Si aucune de ces options
n’est spA~XcifiA~Xe, la clA~X sera A~Xcrite en texte brut. Ainsi
une clA~X chiffrA~Xe pourra A~Xtre lue avec l’utilitaire dsa, afin
de supprimer le mot de passe (sans option de chiffrement) ou encore
d’ajouter ou modifier un mot de passe avec les options de
chiffrement appropriA~Xes. Cette option n’est disponible qu’avec le
format PEM pour les fichiers de sortie.
-text
affiche les composants des clA~Xs publiques, privA~Xes et les
paramA~Xtres.
-noout
cette option empA~Xche la sortie de la version encodA~Xe de la
clA~X.
-modulus
cette option affiche la valeur de la composante publique de la
clA~X.
-pubin
par dA~Xfaut, une clA~X privA~Xe est lue A~ partir du fichier
d’entrA~Xe : avec cette option, une clA~X publique est lue A~ sa
place.
-pubout
par dA~Xfaut, une clA~X privA~Xe est produite. Avec cette option,
une clA~X publique est produite A~ sa place. Cette option est
automatiquement activA~Xe si l’entrA~Xe est une clA~X publique.
-engine id
spA~Xcifie un moteur (en utilisant son identifiant unique id) qui
indique A~ req d’essayer d’obtenir une rA~XfA~Xrence fonctionnelle
pour le moteur spA~XcifiA~X, et l’initialiser si nA~Xcessaire. Le
moteur sera ensuite utilisA~X par dA~Xfaut pour tous les
algorithmes disponibles.
NOTES
Le format de clA~X privA~Xe PEM utilise les lignes de dA~Xbut et de fin
suivantes :
-----BEGIN DSA PRIVATE KEY-----
-----END DSA PRIVATE KEY-----
Le format de clA~X publique PEM utilise les lignes de dA~Xbut et de fin
suivantes :
-----BEGIN PUBLIC KEY-----
-----END PUBLIC KEY-----
EXEMPLES
Pour enlever le mot de passe d’une clA~X privA~Xe DSA :
openssl dsa -in key.pem -out keyout.pem
Pour chiffrer une clA~X privA~Xe en utilisant l’algorithme DES triple :
openssl dsa -in key.pem -des3 -out keyout.pem
Pour convertir une clA~X privA~Xe du format PEM vers le format DER :
openssl dsa -in key.pem -outform DER -out keyout.der
Pour afficher les composants d’une clA~X privA~Xe sur la sortie
standard :
openssl dsa -in key.pem -text -noout
Pour afficher uniquement la partie publique d’une clA~X privA~Xe :
openssl dsa -in key.pem -pubout -out pubkey.pem
VOIR AUSSI
dsaparam(1), gendsa(1), rsa(1), genrsa(1)
TRADUCTION
Cette page de manuel a A~XtA~X traduite par arne en 2002 et est
maintenue par la liste <debian-l10n-french AT lists DOT debian DOT
org>. Veuillez signaler toute erreur de traduction par un rapport de
bogue sur le paquet manpages-fr-extra.