Provided by:
manpages-fr-extra_20101103_all 
NOM
genrsa - Generer une cle privee RSA
SYNOPSIS
openssl genrsa [-out nomfibier] [-passout param] [-des] [-des3] [-idea]
[-f4] [-3] [-rand fichier(s)] [-engine id] [nombrebits]
DESCRIPTION
La commande genrsa genere une cle privee RSA.
OPTIONS
-out nom_fichier
Le fichier de sortie. S'il n'est pas specifie, la sortie standard
est utilisee.
-passout param
la source de mot de passe pour le fichier de sortie. Pour plus
d'informations concernant le format de param, referez-vous a la
section PHRASE DE PASSE EN PARAM`ETRE d'openssl(1).
-des|-des3|-idea
Ces options chiffrent la cle privee avec l'algorithme DES, triple
DES ou IDEA respectivement avant la sortie du resultat. Si aucune
de ces options n'est presente, aucun chiffrement n'est effectue. Si
l'algorithme de chiffrement utilise une phrase de passe, elle est
demandee a l'invite de commande si elle n'est pas precisee via
l'argument -passout.
-F4|-3
L'exposant public a utiliser, soit 65537 soit 3. La valeur par
defaut est 65537.
-rand fichier(s)
Un ou plusieurs fichiers contenant des donnees aleatoires utilisees
pour initialiser le generateur de nombres pseudo-aleatoires, ou une
socket EGD (consultez RAND_egd(3)). Plusieurs fichiers peuvent etre
specifies en les separant par le separateur du systeme
d'exploitation: <<;>> pour MS-Windows, <<,>> pour OpenVMS et <<:>>
pour tous les autres.
-engine id
specifie un moteur (en utilisant son identifiant unique id) qui
indique a req d'essayer d'obtenir une reference fonctionnelle pour
le moteur specifie, et l'initialiser si necessaire. Le moteur sera
ensuite utilise par defaut pour tous les algorithmes disponibles.
nombre_bits
La taille de la cle privee a generer, en bits. Cette option doit
etre placee en dernier. La valeur par defaut est de 512bits.
NOTES
La generation de cles privees RSA comprend essentiellement la
generation de deux nombres premiers. Lors de la generation de la cle,
des caracteres sont affiches pour indiquer la progression de la
generation. Un . represente chaque nombre ayant passe le test initial,
+ represente chaque nombre ayant passe un tour simple du test de
primalite de Miller-Rabin. Un saut de ligne correspond a un nombre
ayant passe tous les tests (le nombre effectif depend de la taille de
la cle).
Comme la generation de la cle est un processus aleatoire, le temps
necessaire a la generation de la cle peut etre variable.
BOGUES
Un defaut de l'algorithme de generation de nombres premiers rend la
generation de petits nombres premiers impossibles. Pour cette raison,
le nombre de bits ne devrait pas etre inferieur a 64. Pour des cles
privees typiques, ceci importe peu parce que des contraintes de
securite imposent une taille plus grande (typiquement 1024 bits).
VOIR AUSSI
gendsa(1)
TRADUCTION
Cette page de manuel a ete traduite par arne en 2002 et est maintenue
par la liste <debian-l10n-french AT lists DOT debian DOT org>.
Veuillez signaler toute erreur de traduction par un rapport de bogue
sur le paquet manpages-fr-extra.