DAT CMS
DAT CMS என்பது சான்றிதழ்களை உருவாக்கி, சேமித்து, கிளையன்ட் மேலாளர்களுக்கு வழங்கும் விருப்பத் தேர்வான சேவை. இந்த ஆவணம் கிளையன்டுக்கும் சேவையகத்திற்கும் இடையிலான ஒத்திசைவு ஒப்பந்தத்தை விளக்குகிறது. நிறுவல் மற்றும் இயக்கத்திற்கு DAT CMS சேவை வழிகாட்டி-ஐப் பார்க்கவும்.
பங்குவாரியான இறுதிப் புள்ளிகள்
| பங்கு | பாதை | பயன்பாடு |
|---|---|---|
| முழுமையான சான்றிதழ் வினவல் | GET /v1/certs?version=<n> | DAT வழங்கும் சேவைகள் |
| சரிபார்ப்பு-மட்டுமான சான்றிதழ் வினவல் | GET /v1/certs/verify-only?version=<n> | சரிபார்ப்பு மற்றும் மறைநீக்கம் மட்டும் செய்யும் சேவைகள் |
| சான்றிதழ் பதிவு | POST /v1/cert/{signature}/{crypto}/{propagation}/{issuance}/{ttl} | இயக்குநர் அல்லது சான்றிதழ் உருவாக்கப் பணி |
முழு வினவலையும் சரிபார்ப்பு-மட்டுமான வினவலையும் வெவ்வேறு டோக்கன் பங்குகளால் பாதுகாக்கலாம். சரிபார்ப்பு-மட்டுமான சேவை முழுமையான சான்றிதழ்களைக் கோராதவாறு கிளையன்ட் மேலாளரின் verifyOnly விருப்பத்தை அமைக்கவும்.
பதிப்புக் கர்சர்
கிளையன்ட் கடைசியாகப் பயன்படுத்திய பதிப்பைச் சேவையகத்திற்கு அனுப்பும். சேவையக நிலை அதேயாக இருந்தால் சான்றிதழ்களை மீண்டும் அனுப்ப வேண்டியதில்லை. புதிய நிலை இருந்தால் முதல் வரியில் பதிப்பையும் அடுத்த வரிகளில் சான்றிதழ்களையும் திருப்பி அனுப்பும்.
வெற்றிப் பதிலில் பதிப்பு மட்டும் இருந்து சான்றிதழ் இல்லாவிட்டால், ஏற்கனவேயுள்ள சான்றிதழ்களையும் வழங்குநரையும் காப்பாற்றவும். கிளையன்டைவிட சேவையகப் பதிப்பு குறைவாக இருந்தால், நிலையைப் பின்னால் நகர்த்தாமல் பிழையாகக் கையாளவும்.
சான்றிதழ் பயன்படுத்தல் விதிகள்
- பதிலில் ஒரே
cidமீண்டும் தோன்றினால் முழுப் பதிலையும் நிராகரிக்கவும். - ஏற்கனவேயுள்ள
cid-ம் புதிய பதிலின்cid-ம் ஒன்றாக இருந்தால் பழைய சான்றிதழையே வைத்திருக்கவும். - அனைத்துச் சான்றிதழ்களையும் பகுப்பாய்வு செய்து சரிபார்த்த பின் நிலையை ஒரே முறையில் பயன்படுத்தவும்.
- சில சான்றிதழ்கள் மட்டும் வெற்றியடைந்த நிலையை விடக்கூடாது.
- தற்போதைய நேரத்தில் வழங்கக்கூடிய சான்றிதழ்களில் பொருத்தமானதை வழங்குநராகத் தேர்ந்தெடுக்கவும்.
தொடக்க மற்றும் கைமுறை ஒத்திசைவு
கிளையன்ட் மேலாளரை உருவாக்கும்போது முதல் ஒத்திசைவு பொதுவாக best-effort முறையில் நடக்கும். அது தோல்வியடைந்தாலும் மேலாளர் உருவாக்கப்பட்டு, குறிப்பிட்ட கடைசிப் பிழை சேமிக்கப்படும். பயன்பாட்டின் தொடக்கம் தோல்வியடைய வேண்டுமெனில், ஒவ்வொரு நூலகத்தின் உடனடி ஒத்திசைவு API-ஐ அழைத்து பிழையை அழைப்பவருக்கு வழங்கவும்.
தானியங்கி ஒத்திசைவு இல்லாத சூழலில் interval-ஐ முடக்கி, தேவையானபோது நேரடியாக ஒத்திசைக்கலாம். தானியங்கி ஒத்திசைவைப் பயன்படுத்தினால், பயன்பாடு முடியும்போது மேலாளரை மூடவோ நிறுத்தவோ வேண்டும்.
பிணையம் மற்றும் பிழைகள்
இணைப்பு மற்றும் முழுக் கோரிக்கைக்கான நேர வரம்புகளை உற்பத்திச் சூழலுக்கேற்ப அமைக்கவும். திசைதிருப்பும் கொள்கை இயக்கச்சூழலுக்கு ஏற்ப மாறுபடுவதால் நூலக ஆவணத்தைப் பார்க்கவும். 2xx-க்கு அல்லாத CMS பதில்கள் தற்போதைய கிளையன்டுகளில் HTTP நிலைக்குரிய DAT_CMS_* பிழையாக வகைப்படுத்தப்படும்; சேவையக JSON-ன் விரிவான பிழைக் குறியீடு அப்படியே காப்பாற்றப்படாது.
தற்காலிகச் சேமிப்பகப் பிழையின்போது, சேவையகம் கடைசியாக வெற்றிகரமாகப் பெற்ற சான்றிதழ் snapshot-ஐ வழங்கலாம். வெற்றிகரமான snapshot இன்னும் இல்லையெனில் DAT_STORE_UNAVAILABLE பதிலாக வரும்.
சேவை ஆவணம்
வரிசைப்படுத்தல், தரவுத்தளம், அணுகல் டோக்கன்கள் மற்றும் இயக்க அமைப்பு பற்றி DAT CMS சேவை வழிகாட்டி-ல் தொடரவும்.