DAT
పత్రాలు

DAT CMS

DAT CMS అనేది సర్టిఫికేట్‌లను సృష్టించి, నిల్వ చేసి, క్లయింట్ మేనేజర్‌లకు పంపే ఐచ్ఛిక సేవ. ఈ పత్రం క్లయింట్ మరియు సర్వర్ మధ్య సమకాలీకరణ ఒప్పందాన్ని వివరిస్తుంది. ఇన్‌స్టాలేషన్ మరియు నిర్వహణ కోసం DAT CMS సేవా మార్గదర్శిని చూడండి.

సర్టిఫికేట్ సమకాలీకరణ
క్లయింట్
DAT CMS
ప్రస్తుత వెర్షన్ మరియు సర్టిఫికేట్ అభ్యర్థన
వెర్షన్ మరియు సర్టిఫికేట్ ప్రతిస్పందన
అన్నింటినీ ధృవీకరించిన తరువాత అణువీయంగా వర్తింపజేయడం
requestresponse

పాత్రల వారీ ఎండ్‌పాయింట్లు

పాత్రమార్గంఉపయోగం
పూర్తి సర్టిఫికేట్‌ల పొందడంGET /v1/certs?version=<n>DATలను జారీ చేసే సేవ
ధృవీకరణ-మాత్రమే సర్టిఫికేట్‌ల పొందడంGET /v1/certs/verify-only?version=<n>ధృవీకరణ మరియు డీక్రిప్షన్ మాత్రమే చేసే సేవ
సర్టిఫికేట్ నమోదుPOST /v1/cert/{signature}/{crypto}/{propagation}/{issuance}/{ttl}నిర్వాహకుడు లేదా సర్టిఫికేట్ సృష్టి పని

పూర్తి సర్టిఫికేట్‌ల పొందడం మరియు ధృవీకరణ-మాత్రమే సర్టిఫికేట్‌ల పొందడం వేర్వేరు టోకెన్ పాత్రలతో రక్షించవచ్చు. ధృవీకరణ-మాత్రమే సేవ పూర్తి సర్టిఫికేట్‌లను అభ్యర్థించకుండా క్లయింట్ మేనేజర్‌లో verifyOnly ఎంపికను సెట్ చేయాలి.

వెర్షన్ కర్సర్

క్లయింట్ చివరిగా వర్తింపజేసిన వెర్షన్‌ను సర్వర్‌కు పంపుతుంది. సర్వర్ స్థితి అదే అయితే సర్టిఫికేట్‌లను మళ్లీ పంపాల్సిన అవసరం లేదు. కొత్త స్థితి ఉంటే మొదటి వరుసలో వెర్షన్‌ను, తరువాతి వరుసల నుండి సర్టిఫికేట్‌లను తిరిగి ఇస్తుంది.

విజయవంతమైన ప్రతిస్పందనలో వెర్షన్ మాత్రమే ఉండి సర్టిఫికేట్‌లు లేకపోతే, ఇప్పటికే ఉన్న సర్టిఫికేట్‌లు మరియు జారీదారును అలాగే ఉంచాలి. సర్వర్ వెర్షన్ క్లయింట్ వెర్షన్ కంటే తగ్గిన ప్రతిస్పందనను స్థితిని వెనక్కి మార్చకుండా లోపంగా పరిగణించాలి.

సర్టిఫికేట్‌లను వర్తింపజేసే నియమాలు

  • ఒక ప్రతిస్పందనలో ఒకే cid పునరావృతమైతే మొత్తం ప్రతిస్పందనను తిరస్కరించాలి.
  • ఇప్పటికే ఉన్న cid మరియు కొత్త ప్రతిస్పందనలోని cid ఒకటే అయితే, పాత సర్టిఫికేట్‌ను అలాగే ఉంచాలి.
  • అన్ని సర్టిఫికేట్‌లను పార్స్ చేసి ధృవీకరించిన తరువాత స్థితిని ఒకేసారి వర్తింపజేయాలి.
  • కొన్ని సర్టిఫికేట్‌లు మాత్రమే విజయవంతంగా వర్తించిన స్థితిని మిగల్చకూడదు.
  • ప్రస్తుత సమయంలో జారీ చేయగల సర్టిఫికేట్‌లలో తగినదాన్ని జారీదారుగా ఎంచుకోవాలి.

ప్రారంభ సమకాలీకరణ మరియు మాన్యువల్ సమకాలీకరణ

క్లయింట్ మేనేజర్‌ను సృష్టించేటప్పుడు మొదటి సమకాలీకరణ సాధారణంగా best-effortగా జరుగుతుంది. అది విఫలమైనా మేనేజర్‌ను సృష్టించి, చివరి నిర్దిష్ట లోపాన్ని నిల్వ చేస్తుంది. అప్లికేషన్ ప్రారంభాన్ని విఫలం చేయాల్సి ఉంటే, ప్రతి లైబ్రరీలోని తక్షణ సమకాలీకరణ APIని పిలిచి లోపాన్ని కాలర్‌కు పంపాలి.

ఆటోమేటిక్ సమకాలీకరణ ఉపయోగించని పరిసరాల్లో intervalను ఆపి, అవసరమైన సమయంలో నేరుగా సమకాలీకరించవచ్చు. ఆటోమేటిక్ సమకాలీకరణ ఉపయోగిస్తే అప్లికేషన్ ముగిసేటప్పుడు మేనేజర్‌ను మూసివేయాలి లేదా ఆపాలి.

నెట్‌వర్క్ మరియు లోపాలు

కనెక్షన్ మరియు మొత్తం అభ్యర్థన timeoutలను నిర్వహణ పరిసరాలకు అనుగుణంగా సెట్ చేయాలి. రీడైరెక్షన్ విధానం రన్‌టైమ్‌ను బట్టి మారుతుంది కాబట్టి లైబ్రరీ పత్రాలను చూడాలి. 2xx కాని CMS ప్రతిస్పందనలను ప్రస్తుత క్లయింట్ HTTP స్థితికి సంబంధించిన DAT_CMS_* లోపాలుగా వర్గీకరిస్తుంది; సర్వర్ JSONలోని వివరణాత్మక లోప కోడ్‌ను యథాతథంగా ఉంచదు.

తాత్కాలిక నిల్వ వైఫల్యం సంభవించినప్పుడు సర్వర్ చివరిగా విజయవంతమైన సర్టిఫికేట్ snapshotను అందించవచ్చు. ఇంకా విజయవంతమైన snapshot లేకపోతే DAT_STORE_UNAVAILABLEతో ప్రతిస్పందిస్తుంది.

సేవా పత్రం

విస్తరణ, డేటాబేస్, యాక్సెస్ టోకెన్‌లు మరియు అమలు కాన్ఫిగరేషన్ వివరాలు DAT CMS సేవా మార్గదర్శినిలో కొనసాగుతాయి.