Provided by:
manpages-fr-extra_20101103_all 
NOM
crl2pkcs7 - Creation d'une structure PKCS#7 a partir d'une CRL et de
certificats.
SYNOPSIS
openssl crl2pkcs7 [-inform PEM|DER] [-outform PEM|DER] [-in
nom_fichier] [-out nom_fichier] [-certfile nom_fichier] [-nocrl]
DESCRIPTION
La commande crl2pkcs7 prend une CRL optionnelle ainsi qu'un ou
plusieurs certificats et effectue la conversion vers une structure
PKCS#7 degeneree ne contenant que des certificats.
OPTIONS DE LA COMMANDE
-inform DER|PEM
Ceci specifie le format d'entree de la CRL. Le format DER est une
CRL encodee en utilisant une structure DER. PEM (par defaut) est
une version encodee en base64 de la forme DER avec des lignes au
debut et a la fin.
-outform DER|PEM
Ceci specifie le format de sortie de la structure PKCS#7. Le format
DER est une CRL encodee utilisant une structure DER. PEM (par
defaut) est une version encodee en base64 de la forme DER avec des
lignes au debu et a la fin.
-in nom_fichier
Specifie le fichier d'entree contenant une CRL. Par defaut l'entree
standard est lue.
-out nom_fichier
Specifie le fichier de sortie ou la structure PKCS#7 sera ecrite.
Par defaut elle est ecrite sur la sortie standard.
-certfile nom_fichier
Specifie un nom de fichier contenant un ou plusieurs certificats au
format PEM. Tous les certificats du fichier seront ajoutes a la
structure PKCS#7. Cette option peut paraitre a plusieurs reprises
afin de prendre en compte plusieurs fichiers.
-nocrl
Normalement, une CRL est incluse dans le fichier de sortie. Avec
cette option, aucune CRL ne sera produite dans le fichier de
sortie, et aucune CRL ne sera lue dans le fichier d'entree.
EXEMPLES
Creer une structure PKCS#7 a partir d'une CRL et d'un certificat:
openssl crl2pkcs7 -in crl.pem -certfile cert.pem -out p7.pem
Creer une structure PKCS#7 au format DER sans CRL a partir de plusieurs
certificats differents:
openssl crl2pkcs7 -nocrl -certfile newcert.pem
-certfile demoCA/cacert.pem -outform DER -out p7.der
NOTES
Le fichier de sortie est une structure de donnees PKCS#7 signee sans
signataire, contenant uniquement des certificats et eventuellement une
CRL.
Cet utilitaire peut servir a envoyer des certificats et CAs a Netscape
comme partie d'un processus d'inscription de certificats. Ceci implique
l'envoi de la sortie encodee DER comme type MIME
application/x-x509-user-cert.
La forme encodee PEM, otee des lignes de debut et de fin peut servir a
installer des certificats utilisateur et CAs dans MSIE en utilisant le
controle Xenroll.
VOIR AUSSI
pkcs7(1)
TRADUCTION
Cette page de manuel a ete traduite par arne en 2002 et est maintenue
par la liste <debian-l10n-french AT lists DOT debian DOT org>.
Veuillez signaler toute erreur de traduction par un rapport de bogue
sur le paquet manpages-fr-extra.