DAT CMS
DAT CMS خدمة اختيارية تنشئ الشهادات وتحفظها وتسلّمها إلى مديري العملاء. يصف هذا المستند عقد المزامنة بين العميل والخادم. راجع دليل خدمة DAT CMS للتثبيت والتشغيل.
Endpoints بحسب الدور
| الدور | المسار | الاستخدام |
|---|---|---|
| جلب الشهادات الكاملة | GET /v1/certs?version=<n> | الخدمات التي تصدر DAT |
| جلب شهادات التحقق فقط | GET /v1/certs/verify-only?version=<n> | الخدمات التي تتحقق وتفك التشفير فقط |
| تسجيل شهادة | POST /v1/cert/{signature}/{crypto}/{propagation}/{issuance}/{ttl} | المشغّل أو مهمة إنشاء الشهادات |
يمكن حماية طلبات الشهادات الكاملة وطلبات شهادات التحقق فقط بأدوار رمز مختلفة. اضبط خيار verifyOnly في مدير العميل لمنع خدمة التحقق فقط من طلب شهادات كاملة.
مؤشر الإصدار
يرسل العميل إلى الخادم آخر إصدار طبّقه. وإذا لم تتغير حالة الخادم، فلا حاجة إلى إرسال الشهادات مرة أخرى. وعند وجود حالة جديدة، تحتوي الاستجابة على الإصدار في السطر الأول والشهادات بدءًا من السطر التالي.
إذا احتوت استجابة ناجحة على الإصدار فقط من دون شهادات، تُحفظ الشهادات وجهة الإصدار القائمتان. وتُعامل الاستجابة التي يكون فيها إصدار الخادم أقل من إصدار العميل كخطأ من دون إرجاع الحالة إلى الوراء.
قواعد تطبيق الشهادات
- إذا تكرر
cidنفسه في الاستجابة، تُرفض الاستجابة كاملة. - إذا تطابق
cidفي الاستجابة الجديدة معcidموجود، تُحفظ الشهادة القائمة. - تُحلل جميع الشهادات ويُتحقق منها ثم تُطبّق الحالة دفعة واحدة.
- لا تُترك الحالة وفيها بعض الشهادات مطبقة فقط.
- تُختار شهادة كاملة مناسبة من الشهادات القابلة للإصدار في الوقت الحالي لتكون جهة الإصدار.
المزامنة الأولية واليدوية
تكون أول مزامنة عند إنشاء مدير العميل best-effort في الغالب. وحتى عند فشلها يُنشأ المدير ويُحفظ آخر خطأ محدد. إذا كان يجب أن يفشل بدء التطبيق، فاستدعِ API المزامنة الفورية في المكتبة لإرجاع الخطأ إلى المستدعي.
يمكن للبيئة التي لا تستخدم المزامنة التلقائية تعطيل interval والمزامنة يدويًا عند الحاجة. وعند استخدام المزامنة التلقائية، أغلق المدير أو أوقفه عند إنهاء التطبيق.
الشبكة والأخطاء
اضبط مهلة الاتصال ومهلة الطلب الكامل وفق بيئة التشغيل. تختلف سياسة إعادة التوجيه باختلاف runtime، لذا راجع وثائق المكتبة. تُصنّف استجابات CMS غير 2xx حاليًا كأخطاء DAT_CMS_* وفق حالة HTTP، ولا تحتفظ حرفيًا برمز الخطأ التفصيلي في JSON الخاص بالخادم.
عند حدوث عطل مؤقت في المخزن، يمكن للخادم تقديم آخر لقطة شهادات ناجحة. وإذا لم توجد لقطة ناجحة بعد، فيستجيب بالخطأ DAT_STORE_UNAVAILABLE.
وثائق الخدمة
يشرح دليل خدمة DAT CMS النشر وقاعدة البيانات ورموز الوصول وإعدادات التشغيل.