DAT CMS
DAT CMS అనేది సర్టిఫికేట్లను సృష్టించి, నిల్వ చేసి, క్లయింట్ మేనేజర్లకు పంపే ఐచ్ఛిక సేవ. ఈ పత్రం క్లయింట్ మరియు సర్వర్ మధ్య సమకాలీకరణ ఒప్పందాన్ని వివరిస్తుంది. ఇన్స్టాలేషన్ మరియు నిర్వహణ కోసం DAT CMS సేవా మార్గదర్శిని చూడండి.
పాత్రల వారీ ఎండ్పాయింట్లు
| పాత్ర | మార్గం | ఉపయోగం |
|---|---|---|
| పూర్తి సర్టిఫికేట్ల పొందడం | GET /v1/certs?version=<n> | DATలను జారీ చేసే సేవ |
| ధృవీకరణ-మాత్రమే సర్టిఫికేట్ల పొందడం | GET /v1/certs/verify-only?version=<n> | ధృవీకరణ మరియు డీక్రిప్షన్ మాత్రమే చేసే సేవ |
| సర్టిఫికేట్ నమోదు | POST /v1/cert/{signature}/{crypto}/{propagation}/{issuance}/{ttl} | నిర్వాహకుడు లేదా సర్టిఫికేట్ సృష్టి పని |
పూర్తి సర్టిఫికేట్ల పొందడం మరియు ధృవీకరణ-మాత్రమే సర్టిఫికేట్ల పొందడం వేర్వేరు టోకెన్ పాత్రలతో రక్షించవచ్చు. ధృవీకరణ-మాత్రమే సేవ పూర్తి సర్టిఫికేట్లను అభ్యర్థించకుండా క్లయింట్ మేనేజర్లో verifyOnly ఎంపికను సెట్ చేయాలి.
వెర్షన్ కర్సర్
క్లయింట్ చివరిగా వర్తింపజేసిన వెర్షన్ను సర్వర్కు పంపుతుంది. సర్వర్ స్థితి అదే అయితే సర్టిఫికేట్లను మళ్లీ పంపాల్సిన అవసరం లేదు. కొత్త స్థితి ఉంటే మొదటి వరుసలో వెర్షన్ను, తరువాతి వరుసల నుండి సర్టిఫికేట్లను తిరిగి ఇస్తుంది.
విజయవంతమైన ప్రతిస్పందనలో వెర్షన్ మాత్రమే ఉండి సర్టిఫికేట్లు లేకపోతే, ఇప్పటికే ఉన్న సర్టిఫికేట్లు మరియు జారీదారును అలాగే ఉంచాలి. సర్వర్ వెర్షన్ క్లయింట్ వెర్షన్ కంటే తగ్గిన ప్రతిస్పందనను స్థితిని వెనక్కి మార్చకుండా లోపంగా పరిగణించాలి.
సర్టిఫికేట్లను వర్తింపజేసే నియమాలు
- ఒక ప్రతిస్పందనలో ఒకే
cidపునరావృతమైతే మొత్తం ప్రతిస్పందనను తిరస్కరించాలి. - ఇప్పటికే ఉన్న
cidమరియు కొత్త ప్రతిస్పందనలోనిcidఒకటే అయితే, పాత సర్టిఫికేట్ను అలాగే ఉంచాలి. - అన్ని సర్టిఫికేట్లను పార్స్ చేసి ధృవీకరించిన తరువాత స్థితిని ఒకేసారి వర్తింపజేయాలి.
- కొన్ని సర్టిఫికేట్లు మాత్రమే విజయవంతంగా వర్తించిన స్థితిని మిగల్చకూడదు.
- ప్రస్తుత సమయంలో జారీ చేయగల సర్టిఫికేట్లలో తగినదాన్ని జారీదారుగా ఎంచుకోవాలి.
ప్రారంభ సమకాలీకరణ మరియు మాన్యువల్ సమకాలీకరణ
క్లయింట్ మేనేజర్ను సృష్టించేటప్పుడు మొదటి సమకాలీకరణ సాధారణంగా best-effortగా జరుగుతుంది. అది విఫలమైనా మేనేజర్ను సృష్టించి, చివరి నిర్దిష్ట లోపాన్ని నిల్వ చేస్తుంది. అప్లికేషన్ ప్రారంభాన్ని విఫలం చేయాల్సి ఉంటే, ప్రతి లైబ్రరీలోని తక్షణ సమకాలీకరణ APIని పిలిచి లోపాన్ని కాలర్కు పంపాలి.
ఆటోమేటిక్ సమకాలీకరణ ఉపయోగించని పరిసరాల్లో intervalను ఆపి, అవసరమైన సమయంలో నేరుగా సమకాలీకరించవచ్చు. ఆటోమేటిక్ సమకాలీకరణ ఉపయోగిస్తే అప్లికేషన్ ముగిసేటప్పుడు మేనేజర్ను మూసివేయాలి లేదా ఆపాలి.
నెట్వర్క్ మరియు లోపాలు
కనెక్షన్ మరియు మొత్తం అభ్యర్థన timeoutలను నిర్వహణ పరిసరాలకు అనుగుణంగా సెట్ చేయాలి. రీడైరెక్షన్ విధానం రన్టైమ్ను బట్టి మారుతుంది కాబట్టి లైబ్రరీ పత్రాలను చూడాలి. 2xx కాని CMS ప్రతిస్పందనలను ప్రస్తుత క్లయింట్ HTTP స్థితికి సంబంధించిన DAT_CMS_* లోపాలుగా వర్గీకరిస్తుంది; సర్వర్ JSONలోని వివరణాత్మక లోప కోడ్ను యథాతథంగా ఉంచదు.
తాత్కాలిక నిల్వ వైఫల్యం సంభవించినప్పుడు సర్వర్ చివరిగా విజయవంతమైన సర్టిఫికేట్ snapshotను అందించవచ్చు. ఇంకా విజయవంతమైన snapshot లేకపోతే DAT_STORE_UNAVAILABLEతో ప్రతిస్పందిస్తుంది.
సేవా పత్రం
విస్తరణ, డేటాబేస్, యాక్సెస్ టోకెన్లు మరియు అమలు కాన్ఫిగరేషన్ వివరాలు DAT CMS సేవా మార్గదర్శినిలో కొనసాగుతాయి.