svn: /phpdoc/de/trunk/reference/openssl/ book.xml certparams.xml functions/openssl-csr-new.xml functions/openssl-encrypt.xml functions/openssl-pkcs12-export-to-file.xml functions/openssl-pkcs12-export.xml functions/openssl-pkcs7-verify.xml functions/openssl-pkey-get-details.xml functions/openssl-pkey-new.xml functions/openssl-seal.xml functions/openssl-x509-read.xml setup.xml
[email protected] (Christoph Michael Becker)
| Newsgroups | php.doc.de |
|---|---|
| Message-ID | <[email protected]> |
cmb Mon, 05 Feb 2018 22:30:13 +0000
Revision: http://svn.php.net/viewvc?view=revision&revision=344187
Log:
Sync with EN
Changed paths:
U phpdoc/de/trunk/reference/openssl/book.xml
U phpdoc/de/trunk/reference/openssl/certparams.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-csr-new.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-encrypt.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs12-export-to-file.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs12-export.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs7-verify.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-pkey-get-details.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-pkey-new.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-seal.xml
U phpdoc/de/trunk/reference/openssl/functions/openssl-x509-read.xml
U phpdoc/de/trunk/reference/openssl/setup.xml
svn-diffs-344187.txt
(text/x-diff, 26.5 KB)
Modified: phpdoc/de/trunk/reference/openssl/book.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/book.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/book.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 330340 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 342538 Maintainer: jaenecke Status: ready -->
<book xml:id="book.openssl" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<?phpdoc extension-membership="bundledexternal" ?>
@@ -10,10 +10,14 @@
<preface xml:id="intro.openssl">
&reftitle.intro;
<para>
- Dieses Modul nutzt die Funktionen von
- <link xlink:href="&url.openssl;">OpenSSL</link> zur Erzeugung und
- Überprüfung von Signaturen und zum versiegeln (verschlüsseln) und
- öffnen (entschlüsseln) von Daten. OpenSSL bietet viele Möglichkeiten die
+ Diese Extensionen bindet die Funktionen der
+ <link xlink:href="&url.openssl;">OpenSSL</link>-Bibliothek für symmetrische
+ und asymmetrische Verschlüsselung und Entschlüsselung, PBKDF2, PKCS7, PKCS12,
+ X509 und andere Krypto-Operationen. Darüberhinaus stellt es die
+ Implementierung von TLS-Streams zur Verfügung.
+ </para>
+ <para>
+ OpenSSL bietet viele Möglichkeiten die
dieses Modul zum jetzigen Zeitpunkt nicht unterstützt. Einige dieser
Möglichkeiten werden vielleicht in zukünftigen Versionen zur Verfügung
stehen.
Modified: phpdoc/de/trunk/reference/openssl/certparams.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/certparams.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/certparams.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,15 +1,13 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 297028 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 342962 Maintainer: jaenecke Status: ready -->
<appendix xml:id="openssl.certparams" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<title>Schlüssel/Zertifikat Parameter</title>
<para>
Ziemlich viele der OpenSSL Funktionen benötigen einen Schlüssel-
- oder einen Zertifikatparameter. PHP 4.0.5 und frühere Versionen
- müssen eine Schlüssel oder Zertifikat <type>resource</type> nutzen, die von
- einer der <literal>openssl_get_xxx()</literal> Funktionen zurückgegeben wird.
- Spätere Versionen können eine der folgenden Methoden benutzen:
+ oder einen Zertifikatparameter. Folgende Methoden können genutzt, um
+ solche zu erhalten:
<itemizedlist>
<listitem>
<para>
@@ -30,7 +28,7 @@
<listitem>
<simpara>
Eine Zeichenkette die den Inhalt eines Zertifikats enthält, PEM
- verschlüsselt.
+ verschlüsselt, die mit -----BEGIN CERTIFICATE----- beginnen darf.
</simpara>
</listitem>
</orderedlist>
@@ -37,8 +35,35 @@
</para>
</listitem>
+
<listitem>
<para>
+ Zertifikatsignierungsanforderung (CSRs)
+ <orderedlist>
+ <listitem>
+ <simpara>
+ Eine CSR-Ressource, die von
+ <function>openssl_csr_new</function> zurückgegeben wurde.
+ </simpara>
+ </listitem>
+ <listitem>
+ <simpara>Eine Zeichenkette im Format
+ <filename>file://path/to/csr.pem</filename>; die benannte Datei muss
+ einen PEM verschlüsselten CSR enthalten.
+ </simpara>
+ </listitem>
+ <listitem>
+ <simpara>
+ Eine Zeichenkette, die den Inhalt eines CSR, PEM verschlüsselt, enthält,
+ die mit -----BEGIN CERTIFICATE REQUEST----- beginnen darf.
+ </simpara>
+ </listitem>
+ </orderedlist>
+ </para>
+ </listitem>
+
+ <listitem>
+ <para>
Öffentliche/Private Schlüssel
<orderedlist>
<listitem>
@@ -62,7 +87,8 @@
<listitem>
<simpara>
Eine Zeichenkette die den Inhalt eines Zertifikats/Schlüssels
- enthält, PEM verschlüsselt.
+ enthält, PEM verschlüsselt, die mit -----BEGIN CERTIFICATE----- beginnen
+ darf.
</simpara>
</listitem>
<listitem>
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-csr-new.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-csr-new.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-csr-new.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 312693 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 343014 Maintainer: jaenecke Status: ready -->
<refentry xmlns="http://docbook.org/ns/docbook" xml:id="function.openssl-csr-new">
<refnamediv>
<refname>openssl_csr_new</refname>
@@ -20,7 +20,7 @@
<function>openssl_csr_new</function> erzeugt einen neuen CSR
(Zertifikatssignierungsanfrage) basierend auf den Informationen, die mit
dem Parameter <parameter>dn</parameter> angegeben werden. Dieser
- bestimmt den Distinguished Name, der im Zertifikat benutzt werden soll.
+ bestimmt den Distinguished Name, der im Betreff des Zertifikat benutzt werden soll.
</para>
¬e.openssl.cnf;
</refsect1>
@@ -33,7 +33,7 @@
<term><parameter>dn</parameter></term>
<listitem>
<para>
- Der Distinguished Name der im Zertifikat genutzt werden soll
+ Der Distinguished Name oder die Betrefffelder, die im Zertifikat genutzt werden sollen.
</para>
</listitem>
</varlistentry>
@@ -87,7 +87,9 @@
<entry>digest_alg</entry>
<entry><type>string</type></entry>
<entry>default_md</entry>
- <entry>Bestimmt welche digest Methode benutzt wird</entry>
+ <entry>
+ Digest-Methode oder Signaturhash, üblicherweise eins von <function>openssl_get_md_methods</function>
+ </entry>
</row>
<row>
<entry>x509_extensions</entry>
@@ -160,7 +162,7 @@
<refsect1 role="returnvalues">
&reftitle.returnvalues;
<para>
- Gibt den CSR zurück.
+ Gibt den CSR zurück. &return.falseforfailure;
</para>
</refsect1>
@@ -191,10 +193,13 @@
);
// Erzeugen eines neuen privaten (und öffentlichen) Schlüsselpaars
-$privkey = openssl_pkey_new();
+$privkey = openssl_pkey_new(array(
+ "private_key_bits" => 2048,
+ "private_key_type" => OPENSSL_KEYTYPE_RSA,
+));
// Erzeugen einer Zertifikatssignierungsanfrage
-$csr = openssl_csr_new($dn, $privkey);
+$csr = openssl_csr_new($dn, $privkey, array('digest_alg' => 'sha256'));
// Gewöhnlicherweise möchten Sie zu diesem Zeitpunkt ein selbstsigniertes
// Zertifikat erzeugen, das Sie benutzten können, bis ihre CA ihre Anfrage
@@ -201,7 +206,7 @@
// im positiven Sinne bearbeitet hat.
// Erzeugen eines selbstsignierten Zertifikts, das für die Dauer von 365 Tagen
// gültig ist.
-$sscert = openssl_csr_sign($csr, null, $privkey, 365);
+$sscert = openssl_csr_sign($csr, null, $privkey, 365, array('digest_alg' => 'sha256'));
// Jetzt möchten Sie ihren privaten Schlüssel, ihren CSR und das
// selbstsignierte Zertifikat sichern, damit Sie dieses, abhängig vom
@@ -225,6 +230,16 @@
</example>
</para>
</refsect1>
+
+ <refsect1 role="seealso">
+ &reftitle.seealso;
+ <para>
+ <simplelist>
+ <member><function>openssl_csr_sign</function></member>
+ </simplelist>
+ </para>
+ </refsect1>
+
</refentry>
<!-- Keep this comment at the end of the file
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-encrypt.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-encrypt.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-encrypt.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 342054 Maintainer: cmb Status: ready -->
+<!-- EN-Revision: 343016 Maintainer: cmb Status: ready -->
<refentry xml:id="function.openssl-encrypt" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<refnamediv>
@@ -35,7 +35,7 @@
<term><parameter>data</parameter></term>
<listitem>
<para>
- Die zu verschlüsselnden Daten.
+ Die zu verschlüsselnde Klartextnachricht.
</para>
</listitem>
</varlistentry>
@@ -159,6 +159,65 @@
</informaltable>
</refsect1>
+
+ <refsect1 role="examples">
+ &reftitle.examples;
+ <para>
+ <example>
+ <title>AES Authenticated Encryption im GCM-Modus Beispiel für PHP 7.1+</title>
+ <programlisting role="php">
+<![CDATA[
+<?php
+// $key sollte zuvor auf eine kryptographisch sichere Weise erzeugt worden sein, z.B. per openssl_random_pseudo_bytes
+$plaintext = "zu verschlüsselnde Nachricht";
+$cipher = "aes-128-gcm";
+if (in_array($cipher, openssl_get_cipher_methods()))
+{
+ $ivlen = openssl_cipher_iv_length($cipher);
+ $iv = openssl_random_pseudo_bytes($ivlen);
+ $ciphertext = openssl_encrypt($plaintext, $cipher, $key, $options=0, $iv, $tag);
+ // speichere $cipher, $iv und $tag für spätere Entschlüsselung
+ $original_plaintext = openssl_decrypt($ciphertext, $cipher, $key, $options=0, $iv, $tag);
+ echo $original_plaintext."\n";
+}
+?>
+]]>
+ </programlisting>
+ </example>
+
+ <example>
+ <title>AES Authenticated Encryption Beispiel für PHP 5.6+</title>
+ <programlisting role="php">
+<![CDATA[
+<?php
+// $key sollte zuvor auf eine kryptographisch sichere Weise erzeugt worden sein, z.B. per openssl_random_pseudo_bytes
+$plaintext = "zu verschlüsselnde Nachricht";
+$ivlen = openssl_cipher_iv_length($cipher="AES-128-CBC");
+$iv = openssl_random_pseudo_bytes($ivlen);
+$ciphertext_raw = openssl_encrypt($plaintext, $cipher, $key, $options=OPENSSL_RAW_DATA, $iv);
+$hmac = hash_hmac('sha256', $ciphertext_raw, $key, $as_binary=true);
+$ciphertext = base64_encode( $iv.$hmac.$ciphertext_raw );
+
+// spätere Entschlüsselung ...
+$c = base64_decode($ciphertext);
+$ivlen = openssl_cipher_iv_length($cipher="AES-128-CBC");
+$iv = substr($c, 0, $ivlen);
+$hmac = substr($c, $ivlen, $sha2len=32);
+$ciphertext_raw = substr($c, $ivlen+$sha2len);
+$original_plaintext = openssl_decrypt($ciphertext_raw, $cipher, $key, $options=OPENSSL_RAW_DATA, $iv);
+$calcmac = hash_hmac('sha256', $ciphertext_raw, $key, $as_binary=true);
+if (hash_equals($hmac, $calcmac)) // PHP 5.6+ Rechenzeitangriff-sicherer Vergleich
+{
+ echo $original_plaintext."\n";
+}
+?>
+]]>
+ </programlisting>
+ </example>
+
+ </para>
+ </refsect1>
+
<refsect1 role="seealso">
&reftitle.seealso;
<para>
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs12-export-to-file.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs12-export-to-file.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs12-export-to-file.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 299241 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 343361 Maintainer: jaenecke Status: ready -->
<refentry xmlns="http://docbook.org/ns/docbook" xml:id="function.openssl-pkcs12-export-to-file">
<refnamediv>
<refname>openssl_pkcs12_export_to_file</refname>
@@ -41,7 +41,9 @@
<term><parameter>priv_key</parameter></term>
<listitem>
<para>
- Privater Schlüssel der PKCS#12-Datei.
+ Privater Schlüssel der PKCS#12-Datei.
+ Siehe <link linkend="openssl.certparams">Schlüssel/Zertifikat
+ Parameter</link> für eine Liste gültiger Werte.
</para>
</listitem>
</varlistentry>
@@ -57,6 +59,33 @@
<term><parameter>args</parameter></term>
<listitem>
<para>
+ Optionales Array; andere Schlüssel werden ignoriert.
+ <informaltable>
+ <tgroup cols="2">
+ <thead>
+ <row>
+ <entry>Key</entry>
+ <entry>&Description;</entry>
+ </row>
+ </thead>
+ <tbody>
+ <row>
+ <entry><literal>"extracerts"</literal></entry>
+ <entry>
+ Ein Array von zusätzlichen Zertifikaten oder ein einzelnes
+ Zertifikat, das in der PKCS#12-Datei enthalten sein soll.
+ </entry>
+ </row>
+ <row>
+ <entry><literal>"friendlyname"</literal></entry>
+ <entry>
+ Zeichenkette, die für das bereitgestellte Zertifikat und den
+ Schlüssel verwendet werden soll.
+ </entry>
+ </row>
+ </tbody>
+ </tgroup>
+ </informaltable>
</para>
</listitem>
</varlistentry>
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs12-export.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs12-export.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs12-export.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 299241 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 343888 Maintainer: jaenecke Status: ready -->
<refentry xmlns="http://docbook.org/ns/docbook" xml:id="function.openssl-pkcs12-export">
<refnamediv>
<refname>openssl_pkcs12_export</refname>
@@ -40,7 +40,9 @@
<term><parameter>priv_key</parameter></term>
<listitem>
<para>
- Der private Schlüsel zur PKCS#12-Datei
+ Der private Schlüsel zur PKCS#12-Datei.
+ Siehe <link linkend="openssl.certparams">Schlüssel/Zertifikat
+ Parameter</link> für eine Liste gültiger Werte.
</para>
</listitem>
</varlistentry>
@@ -56,6 +58,33 @@
<term><parameter>args</parameter></term>
<listitem>
<para>
+ Optionales Array; andere Schlüssel werden ignoriert.
+ <informaltable>
+ <tgroup cols="2">
+ <thead>
+ <row>
+ <entry>Key</entry>
+ <entry>&Description;</entry>
+ </row>
+ </thead>
+ <tbody>
+ <row>
+ <entry><literal>"extracerts"</literal></entry>
+ <entry>
+ Ein Array von zusätzlichen Zertifikaten oder ein einzelnes
+ Zertifikat, das in der PKCS#12-Datei enthalten sein soll.
+ </entry>
+ </row>
+ <row>
+ <entry><literal>"friendlyname"</literal></entry>
+ <entry>
+ Zeichenkette, die für das bereitgestellte Zertifikat und den
+ Schlüssel verwendet werden soll.
+ </entry>
+ </row>
+ </tbody>
+ </tgroup>
+ </informaltable>
</para>
</listitem>
</varlistentry>
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs7-verify.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs7-verify.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-pkcs7-verify.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 297028 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 344182 Maintainer: jaenecke Status: ready -->
<refentry xmlns="http://docbook.org/ns/docbook" xml:id="function.openssl-pkcs7-verify">
<refnamediv>
<refname>openssl_pkcs7_verify</refname>
@@ -17,6 +17,7 @@
<methodparam choice="opt"><type>array</type><parameter>cainfo</parameter></methodparam>
<methodparam choice="opt"><type>string</type><parameter>extracerts</parameter></methodparam>
<methodparam choice="opt"><type>string</type><parameter>content</parameter></methodparam>
+ <methodparam choice="opt"><type>string</type><parameter>p7bfilename</parameter></methodparam>
</methodsynopsis>
<para>
<function>openssl_pkcs7_verify</function> liest die in der angegebenen Datei
@@ -87,6 +88,14 @@
</para>
</listitem>
</varlistentry>
+ <varlistentry>
+ <term><parameter>p7bfilename</parameter></term>
+ <listitem>
+ <para>
+
+ </para>
+ </listitem>
+ </varlistentry>
</variablelist>
</para>
</refsect1>
@@ -113,6 +122,12 @@
</thead>
<tbody>
<row>
+ <entry>7.2.0</entry>
+ <entry>
+ Der Parameter <parameter>p7bfilename</parameter> wurde hinzugefügt.
+ </entry>
+ </row>
+ <row>
<entry>5.1.0</entry>
<entry>
Der Parameter <parameter>content</parameter> wurde hinzugefügt.
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-pkey-get-details.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-pkey-get-details.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-pkey-get-details.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 304574 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 343021 Maintainer: jaenecke Status: ready -->
<refentry xmlns="http://docbook.org/ns/docbook" xml:id="function.openssl-pkey-get-details">
<refnamediv>
<refname>openssl_pkey_get_details</refname>
@@ -177,6 +177,45 @@
</tgroup>
</informaltable>
</listitem>
+ <listitem>
+ <simpara>
+ <constant>OPENSSL_KEYTYPE_EC</constant>: ein zusätzlicher Array-Schlüssel
+ mit dem Namen <literal>"ec"</literal>, der die Schlüssel-Daten enthält,
+ wird zurück gegeben.
+ </simpara>
+ <informaltable>
+ <tgroup cols="2">
+ <thead>
+ <row>
+ <entry>Key</entry>
+ <entry>&Description;</entry>
+ </row>
+ </thead>
+ <tbody>
+ <row>
+ <entry><literal>"curve_name"</literal></entry>
+ <entry>Name der Kurve, siehe <function>openssl_get_curve_names</function></entry>
+ </row>
+ <row>
+ <entry><literal>"curve_oid"</literal></entry>
+ <entry></entry>
+ </row>
+ <row>
+ <entry><literal>"x"</literal></entry>
+ <entry></entry>
+ </row>
+ <row>
+ <entry><literal>"y"</literal></entry>
+ <entry></entry>
+ </row>
+ <row>
+ <entry><literal>"d"</literal></entry>
+ <entry></entry>
+ </row>
+ </tbody>
+ </tgroup>
+ </informaltable>
+ </listitem>
</itemizedlist>
</refsect1>
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-pkey-new.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-pkey-new.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-pkey-new.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 297028 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 343021 Maintainer: jaenecke Status: ready -->
<refentry xmlns="http://docbook.org/ns/docbook" xml:id="function.openssl-pkey-new">
<refnamediv>
<refname>openssl_pkey_new</refname>
@@ -48,6 +48,29 @@
</para>
</refsect1>
+ <refsect1 role="changelog">
+ &reftitle.changelog;
+ <informaltable>
+ <tgroup cols="2">
+ <thead>
+ <row>
+ <entry>&Version;</entry>
+ <entry>&Description;</entry>
+ </row>
+ </thead>
+ <tbody>
+ <row>
+ <entry>7.1.0</entry>
+ <entry>
+ Das <parameter>curve_name</parameter> Konfigurationsargument wurde
+ hinzugefügt, so dass EC-Schlüssel erzeugt werden können.
+ </entry>
+ </row>
+ </tbody>
+ </tgroup>
+ </informaltable>
+ </refsect1>
+
</refentry>
<!-- Keep this comment at the end of the file
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-seal.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-seal.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-seal.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 308253 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 343577 Maintainer: jaenecke Status: ready -->
<refentry xmlns="http://docbook.org/ns/docbook" xml:id="function.openssl-seal">
<refnamediv>
<refname>openssl_seal</refname>
@@ -15,11 +15,12 @@
<methodparam><type>string</type><parameter role="reference">sealed_data</parameter></methodparam>
<methodparam><type>array</type><parameter role="reference">env_keys</parameter></methodparam>
<methodparam><type>array</type><parameter>pub_key_ids</parameter></methodparam>
- <methodparam choice="opt"><type>string</type><parameter>method</parameter></methodparam>
+ <methodparam choice="opt"><type>string</type><parameter>method</parameter><initializer>"RC4"</initializer></methodparam>
+ <methodparam choice="opt"><type>string</type><parameter role="reference">iv</parameter></methodparam>
</methodsynopsis>
<para>
Die Funktion <function>openssl_seal</function> verschlüsselt
- <parameter>data</parameter> unter Verwendung von RC4 mit einem zufällig
+ <parameter>data</parameter> unter Verwendung des angegebenen <parameter>method</parameter> mit einem zufällig
erzeugten geheimen Schlüssel. Dieser Schlüssel wird mit jedem öffentlichen
Schlüssel verschlüsselt, der mit der Kennung in
<parameter>pub_key_ids</parameter> verknüpft ist. Jeder verschlüsselte
@@ -41,6 +42,7 @@
<term><parameter>data</parameter></term>
<listitem>
<para>
+ Die zu verschlüsselnden Daten.
</para>
</listitem>
</varlistentry>
@@ -48,6 +50,7 @@
<term><parameter>sealed_data</parameter></term>
<listitem>
<para>
+ Die verschlüsselten Daten.
</para>
</listitem>
</varlistentry>
@@ -55,6 +58,7 @@
<term><parameter>env_keys</parameter></term>
<listitem>
<para>
+ Array verschlüsselter Schlüssel.
</para>
</listitem>
</varlistentry>
@@ -62,9 +66,26 @@
<term><parameter>pub_key_ids</parameter></term>
<listitem>
<para>
+ Array von öffentlichen Schlüssel-Ressource-Kennungen.
</para>
</listitem>
</varlistentry>
+ <varlistentry>
+ <term><parameter>method</parameter></term>
+ <listitem>
+ <para>
+ Die Chiffriermethode.
+ </para>
+ </listitem>
+ </varlistentry>
+ <varlistentry>
+ <term><parameter>iv</parameter></term>
+ <listitem>
+ <para>
+ Der Initialisierungsvektor.
+ </para>
+ </listitem>
+ </varlistentry>
</variablelist>
</para>
</refsect1>
@@ -79,6 +100,34 @@
</para>
</refsect1>
+ <refsect1 role="changelog">
+ &reftitle.changelog;
+ <informaltable>
+ <tgroup cols="2">
+ <thead>
+ <row>
+ <entry>&Version;</entry>
+ <entry>&Description;</entry>
+ </row>
+ </thead>
+ <tbody>
+ <row>
+ <entry>7.0.0</entry>
+ <entry>
+ The <parameter>iv</parameter>-Parameter wurde hinzugefügt.
+ </entry>
+ </row>
+ <row>
+ <entry>5.3.0</entry>
+ <entry>
+ Der <parameter>method</parameter>-Parameter wurde hinzugefügt.
+ </entry>
+ </row>
+ </tbody>
+ </tgroup>
+ </informaltable>
+ </refsect1>
+
<refsect1 role="examples">
&reftitle.examples;
<para>
Modified: phpdoc/de/trunk/reference/openssl/functions/openssl-x509-read.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/functions/openssl-x509-read.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/functions/openssl-x509-read.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 297028 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 343361 Maintainer: jaenecke Status: ready -->
<refentry xmlns="http://docbook.org/ns/docbook" xml:id="function.openssl-x509-read">
<refnamediv>
<refname>openssl_x509_read</refname>
@@ -28,6 +28,9 @@
<term><parameter>x509certdata</parameter></term>
<listitem>
<para>
+ X509-Zertifikat. Siehe <link
+ linkend="openssl.certparams">Schlüssel/Zertifikat Parameter</link> für
+ eine Liste gültiger Werte.
</para>
</listitem>
</varlistentry>
Modified: phpdoc/de/trunk/reference/openssl/setup.xml
===================================================================
--- phpdoc/de/trunk/reference/openssl/setup.xml 2018-02-05 20:38:15 UTC (rev 344186)
+++ phpdoc/de/trunk/reference/openssl/setup.xml 2018-02-05 22:30:13 UTC (rev 344187)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 336722 Maintainer: jaenecke Status: ready -->
+<!-- EN-Revision: 342623 Maintainer: jaenecke Status: ready -->
<chapter xml:id="openssl.setup" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
&reftitle.setup;
@@ -9,11 +9,12 @@
<section xml:id="openssl.requirements">
&reftitle.required;
<para>
- Bevor Sie die Openssl-Funktionen nutzen können, müssen Sie das
- <link xlink:href="&url.openssl;">OpenSSL</link> Paket installieren.
- PHP zwischen 4.0.5 und 4.3.1 funktionieren mit OpenSSL >= 0.9.5.
- Andere Versionen (PHP <=4.0.4 and >= 4.3.2) setzen OpenSSL >=
- 0.9.6 voraus.
+ Bevor Sie die Openssl-Funktionen nutzen können, müssen Sie die
+ <link xlink:href="&url.openssl;">OpenSSL</link>-Bibliothek installieren.
+ PHP 5 benötigt wenigstens OpenSSL >= 0.9.6. Allerdings haben spätere PHP 5
+ Versionen einige Kompilationsprobleme, und sollten wenigstens mit OpenSSL
+ >= 0.9.8 verwendet werden, welches ebenfalls die Mindestversion für PHP
+ 7.0 ist. Andere Versionen (PHP >= 7.1.0) erfordern OpenSSL >= 1.0.1.
</para>
<warning>
<para>
@@ -35,7 +36,12 @@
<!-- {{{ Resources -->
<section xml:id="openssl.resources">
&reftitle.resources;
- &no.resource;
+ <para>
+ Es werden 3 Ressource-Typen in der OpenSSL-Extension definiert. Der erste ist
+ eine pkey-Kennung (öffentlicher oder privater Schlüssel), der zweite ist eine
+ X509-Zertifikats-Kennung, und der dritte ist eine CSR-Kennung
+ (Zertifikatsignierungsanforderung).
+ </para>
</section>
<!-- }}} -->