DAT CMS
DAT CMS ही प्रमाणपत्रे तयार करणारी, साठवणारी आणि क्लायंट मॅनेजरला देणारी ऐच्छिक सेवा आहे. हा दस्तऐवज क्लायंट आणि सर्व्हरमधील समकालन करार स्पष्ट करतो. स्थापना आणि चालवण्यासाठी DAT CMS सेवा मार्गदर्शक पहा.
भूमिकेनुसार endpoints
| भूमिका | मार्ग | वापर |
|---|---|---|
| पूर्ण प्रमाणपत्रे मिळवणे | GET /v1/certs?version=<n> | DAT जारी करणाऱ्या सेवा |
| केवळ-पडताळणी प्रमाणपत्रे मिळवणे | GET /v1/certs/verify-only?version=<n> | केवळ पडताळणी आणि decryption करणाऱ्या सेवा |
| प्रमाणपत्र नोंदणी | POST /v1/cert/{signature}/{crypto}/{propagation}/{issuance}/{ttl} | ऑपरेटर किंवा प्रमाणपत्र निर्मिती कार्य |
पूर्ण आणि केवळ-पडताळणी retrieval वेगवेगळ्या token roles ने संरक्षित करता येतात. पडताळणी सेवेने पूर्ण प्रमाणपत्रे मागू नयेत यासाठी क्लायंट मॅनेजरचा verifyOnly पर्याय सेट करा.
आवृत्ती cursor
क्लायंट शेवटची लागू केलेली आवृत्ती सर्व्हरला पाठवतो. सर्व्हरची स्थिती समान असल्यास प्रमाणपत्रे पुन्हा पाठवण्याची गरज नाही. नवीन स्थिती असल्यास पहिल्या ओळीत आवृत्ती आणि पुढील ओळींमध्ये प्रमाणपत्रे परत केली जातात.
यशस्वी प्रतिसादात केवळ आवृत्ती असून प्रमाणपत्र नसल्यास विद्यमान प्रमाणपत्रे आणि issuer जतन केले जातात. सर्व्हर आवृत्ती क्लायंटपेक्षा कमी असलेला प्रतिसाद स्थिती मागे नेत नाही आणि त्रुटी म्हणून हाताळला जातो.
प्रमाणपत्र लागू करण्याचे नियम
- प्रतिसादात समान
cidपुन्हा असल्यास संपूर्ण प्रतिसाद नाकारला जातो. - आधीच्या आणि नव्या प्रतिसादातील
cidसमान असल्यास विद्यमान प्रमाणपत्र कायम ठेवले जाते. - सर्व प्रमाणपत्रे parse आणि validate केल्यानंतर स्थिती एकाच वेळी लागू होते.
- काही प्रमाणपत्रेच यशस्वी असलेली स्थिती राहत नाही.
- सध्या जारीयोग्य प्रमाणपत्रांमधून योग्य प्रमाणपत्र issuer म्हणून निवडले जाते.
प्रारंभिक आणि मॅन्युअल समकालन
क्लायंट मॅनेजर तयार होताना पहिले समकालन सामान्यतः best-effort असते. अपयश आले तरी मॅनेजर तयार होतो आणि शेवटची सविस्तर त्रुटी जतन होते. अॅप्लिकेशन सुरू होऊ द्यायचे नसल्यास प्रत्येक लायब्ररीचा तात्काळ समकालन API कॉल करून त्रुटी caller ला द्या.
स्वयंचलित समकालन न वापरणारे वातावरण interval बंद करून गरजेनुसार स्वतः समकालन करू शकते. स्वयंचलित समकालन वापरत असल्यास अॅप्लिकेशन बंद होताना मॅनेजर बंद किंवा थांबवा.
नेटवर्क आणि त्रुटी
जोडणी आणि संपूर्ण विनंतीची timeout उत्पादन वातावरणानुसार सेट करा. redirect धोरण runtime नुसार बदलते, म्हणून लायब्ररी दस्तऐवज पहा. non-2xx CMS प्रतिसाद सध्याच्या क्लायंटमध्ये HTTP स्थितीशी संबंधित DAT_CMS_* त्रुटी म्हणून वर्गीकृत होतो; सर्व्हर JSON मधील सविस्तर त्रुटी कोड जसाच्या तसा जपला जात नाही.
तात्पुरत्या store बिघाडात सर्व्हर शेवटचा यशस्वी certificate snapshot देऊ शकतो. अजून यशस्वी snapshot नसल्यास DAT_STORE_UNAVAILABLE प्रतिसाद दिला जातो.
सेवा दस्तऐवज
डिप्लॉयमेंट, डेटाबेस, अॅक्सेस टोकन आणि runtime configuration साठी DAT CMS सेवा मार्गदर्शक पहा.