Add documentation for some missing verify options
authorMatt Caswell <matt@openssl.org>
Thu, 25 Jun 2015 11:34:38 +0000 (12:34 +0100)
committerMatt Caswell <matt@openssl.org>
Tue, 7 Jul 2015 20:57:11 +0000 (21:57 +0100)
Fills in a couple of verify options that were lacking documentation.

Reviewed-by: Rich Salz <rsalz@openssl.org>
doc/apps/verify.pod

index 9407faedaf8d01f56f82a1eccc39ef2eb503e6ad..242b9ee9fa0a3fd06002e1f428a800533cce9866 100644 (file)
@@ -12,6 +12,7 @@ B<openssl> B<verify>
 [B<-attime timestamp>]
 [B<-check_ss_sig>]
 [B<-CRLfile file>]
+[B<-crl_download>]
 [B<-crl_check>]
 [B<-crl_check_all>]
 [B<-explicit_policy>]
@@ -32,6 +33,7 @@ B<openssl> B<verify>
 [B<-trusted_first>]
 [B<-no_alt_chains>]
 [B<-untrusted file>]
+[B<-trusted file>]
 [B<-use_deltas>]
 [B<-verbose>]
 [B<-verify_depth num>]
@@ -80,6 +82,10 @@ because it doesn't add any security.
 
 File containing one or more CRL's (in PEM format) to load.
 
+=item B<-crl_download>
+
+Attempt to download CRL information for this certificate.
+
 =item B<-crl_check>
 
 Checks end entity certificate validity by attempting to look up a valid CRL.
@@ -178,6 +184,11 @@ behaviour to match that of OpenSSL versions prior to 1.1.0.
 A file of untrusted certificates. The file should contain multiple certificates
 in PEM format concatenated together.
 
+=item B<-trusted file>
+
+A file of additional trusted certificates. The file should contain multiple
+certificates in PEM format concatenated together.
+
 =item B<-use_deltas>
 
 Enable support for delta CRLs.