H7. Утилита генерации пар ключей и электронной подписи

Имена и расположение файлов ключей шифрования в каталоге установки Сервера:

◆\etc\drwcsd.pri - закрытый,

◆\Installer\drwcsd.pub - открытый.

Варианты формата команды:

◆\bin\drwsign check [-public-key=<открытый>] <файл> – проверить подпись файла, используя <открытый> как открытый ключ персоны, подписавшей данный файл.

◆\bin\drwsign extract [-private-key=<закрытый>] <открытый> – извлекает открытый ключ из файла закрытого ключа комплексного формата (версия 4.33 и позднее).

◆\bin\drwsign genkey [<закрытый> [<открытый>]] – генерация пары открытый-закрытый ключ и запись их в соответствующие файлы.

 

Версия утилиты для платформ Windows (в отличие от версии для ОС UNIX) никак не защищает закрытый ключ от копирования.

 

◆\bin\drwsign help [<команда>] – краткая справка по программе и формату командной строки.

◆\bin\drwsign join432 [-public-key=<открытый>] [-private-key=<закрытый>] <новый_закрытый> – объединяет открытый и закрытый ключи формата версии 4.32 в новый комплексный формат закрытого ключа версии 4.33 и выше.

◆\bin\drwsign sign [-private-key=<закрытый>] <файл> – подписать файл <файл>, используя указанный закрытый ключ.